一名身份不明者利用Moonwell协议在L2网络Base中的漏洞,窃取了价值约870万美元的资产。CertiK的研究人员注意到了该事件。
#CertiKInsight 🚨
— CertiK Alert (@CertiKAlert) 2026年8月27日
我们发现了Base网络上@MoonwellDeFi借贷市场被利用的情况。
攻击者操纵了流动性相对较低的MAMO抵押品价格,然后借出了真实的cbBTC
例如:https://t.co/yOBrkzXzfn
目前约870万美元已汇集至https://t.co/7nIcZ59jpw
请保持警惕!
攻击者据推测操纵了低流动性的MAMO代币抵押品,并以此为抵押借出了cbBTC、USDC、wstETH和ETH。结果导致协议留下了未偿付的债务。
Coinminutes强调,损失估算存在差异,并且可能继续增加。
早期的链上估算指出损失约为50.6 cbBTC,即超过400万美元。ExVul的分析师估计损失约为71.36 cbBTC(约合570万美元),CertiK估计为870万美元,而其他一些观察者估计约为900万美元。
Moonwell的代表证实了该事件,并将其与MAMO的主要市场联系起来。开发者已将Base网络上的借贷上限限制在1 wei,以防止平台债务进一步增加。
我们已知悉影响Base网络上MAMO核心市场的问题,并正在积极调查。
— Moonwell (@MoonwellDeFi) 2026年8月27日
作为预防措施,Base网络上所有核心市场的借款上限已设置为1 wei,以防止新的借款并限制潜在影响。MAMO和……的供应上限也已设置。
此外,还对MAMO和WELL代币设置了供应上限。
在攻击发生后的最初几小时,MAMO价格上涨,很可能是由于交易量被人为放大所致。随后报价下跌,但并未出现严重崩盘。

原生代币WELL则回调了13%——至0.0032美元。

回顾一下,8月19日,Maya Protocol的开发者在一场造成约170万美元损失的黑客攻击后暂停了网络运行。
人是缺陷





