More Markets, Flow EVM서 930만 달러 해킹 피해

More Markets가 E-Mode와 ankrFLOW를 악용한 해킹으로 1,550만 WFLOW(약 930만 달러)를 탈취당했습니다. DeFi 리스크 관리의 취약점이 드러났습니다.

Flow EVM 기반 DeFi 대출 프로토콜인 More Markets가 8월 31일 대규모 해킹을 당해 약 930만 달러 상당의 피해를 입었습니다. 공격자는 Ankr의 유동성 스테이킹 토큰(ankrFLOW)과 Aave V3에서 파생된 E-Mode(상관관계 자산의 대출 한도를 높여주는 기능)를 조합해 mFlowWFLOW 대출 리저브에서 1,550만 개의 Wrapped Flow(WFLOW) 토큰을 탈취했습니다. 이 구조로 인해 공격자는 프로토콜의 안전장치를 초과해 과도하게 대출받을 수 있었습니다. 보안업체 Blockaid가 해킹을 탐지 및 보고했으며, Ankr나 Flow 블록체인 자체는 침해되지 않았고 취약점은 More Markets 프로토콜 설계에 국한된 것으로 밝혀졌습니다. More Markets 측은 아직 공식적으로 사건을 인정하지 않았으며, 최종 손실 규모와 자산 이동 경로는 조사 중입니다. 이번 사건은 DeFi 프로토콜의 리스크 관리와 상관관계 자산 대출 메커니즘에 대한 우려를 다시 불러일으켰습니다.

관련 뉴스