More Markets victime d’un exploit WFLOW de 9,3 M$ sur Flow EVM
More Markets a perdu 9,3 M$ après une attaque exploitant son pool de prêt Flow EVM via ankrFLOW et E-Mode, vidant 15,5 M de WFLOW. L’incident souligne les défis de gestion des risques DeFi.
More Markets, un protocole de prêt DeFi sur Flow EVM, a subi une faille majeure le 31 août, entraînant la perte d’environ 9,3 millions de dollars. Les attaquants ont vidé 15,5 millions de Wrapped Flow (WFLOW) du pool de prêt mFlowWFLOW en exploitant une combinaison de jetons de staking liquide Ankr (ankrFLOW) et la fonction E-Mode, inspirée d’Aave V3, qui augmente la capacité d’emprunt pour les actifs corrélés. Cette configuration a permis à l’attaquant d’emprunter bien au-delà des limites de sécurité du protocole. La société de sécurité Blockaid a détecté et signalé l’attaque, précisant qu’Ankr et la blockchain Flow n’étaient pas compromis. La vulnérabilité était propre à la conception du protocole More Markets. L’incident n’a pas encore été confirmé publiquement par More Markets. Le montant final des pertes et la destination des actifs restent à déterminer. Cette faille relance le débat sur les contrôles de risque et les mécanismes d’emprunt d’actifs corrélés dans les protocoles DeFi.