More Markets durch 9,3 Mio. USD WFLOW-Exploit getroffen
More Markets verlor 9,3 Mio. USD durch einen Exploit, bei dem Angreifer mithilfe von ankrFLOW und E-Mode 15,5 Mio. WFLOW aus der Lending Reserve auf Flow EVM abzogen.
More Markets, ein DeFi-Lending-Protokoll auf Flow EVM, erlitt am 31. August einen schweren Exploit mit einem Verlust von rund 9,3 Millionen US-Dollar. Angreifer entzogen 15,5 Millionen Wrapped Flow (WFLOW) Token aus der mFlowWFLOW-Lending-Reserve, indem sie Ankr bonded liquid staking tokens (ankrFLOW) und den E-Mode des Protokolls nutzten. Diese Funktion, inspiriert von Aave V3, erhöht die Kreditaufnahme für korrelierte Assets und ermöglichte es dem Angreifer, die Sicherheitsmechanismen zu umgehen und übermäßig zu leihen. Die Sicherheitsfirma Blockaid entdeckte und meldete den Exploit. Sie stellte klar, dass weder Ankr noch die Flow-Blockchain selbst kompromittiert wurden; die Schwachstelle lag ausschließlich im Protokolldesign von More Markets. Der Vorfall wurde von More Markets bislang nicht öffentlich bestätigt. Die endgültigen Verluste sowie der Verbleib der gestohlenen Assets werden weiterhin untersucht. Der Exploit hat die Diskussion über Risikokontrollen und Mechanismen für korrelierte Asset-Kreditvergabe in DeFi-Protokollen neu entfacht.