More Markets sufre exploit de $9.3M en Flow EVM
More Markets perdió $9.3M tras un exploit en Flow EVM usando ankrFLOW y E-Mode, drenando 15.5M de WFLOW. El caso resalta desafíos de control de riesgos en DeFi.
More Markets, un protocolo DeFi de préstamos en Flow EVM, sufrió un grave exploit el 31 de agosto, con pérdidas estimadas en $9.3 millones. Los atacantes drenaron 15.5 millones de tokens Wrapped Flow (WFLOW) de la reserva de préstamos mFlowWFLOW. Aprovecharon una combinación de tokens de staking líquido Ankr bonded (ankrFLOW) y la función E-Mode, derivada de Aave V3, que permite mayor capacidad de préstamo para activos correlacionados. Esta configuración permitió al atacante sobreendeudarse, superando las salvaguardas del protocolo. La firma de seguridad Blockaid detectó y reportó el exploit, aclarando que ni Ankr ni la blockchain de Flow estaban comprometidas, ya que la vulnerabilidad era específica del diseño de More Markets. El incidente aún no ha sido confirmado públicamente por More Markets. Las pérdidas finales y el destino de los activos siguen bajo investigación. El caso ha renovado el escrutinio sobre los controles de riesgo y los mecanismos de préstamos con activos correlacionados en DeFi.