安全事件
More Markets 在 Flow EVM 上遭受数百万美元 WFLOW 漏洞攻击
根据 crypto.news 于 2026 年 8 月 31 日的报道,去中心化借贷协议 More Markets 在 Flow EVM 上遭遇安全漏洞攻击。区块链安全公司 Blockaid 报告称,该平台的 mFlowWFLOW 借贷储备金被抽走了约 1,550 万枚 WFLOW 代币,并估计其检测到的影响约为 930 万美元。该事件尚未获得官方确认,据称涉及 Ankr 绑定流动性质押代币与该协议的 E 模式机制之间的交互。

Flow EVM 事件概述
来自 crypto.news 的最新报道表明,去中心化借贷协议 More Markets 在其 Flow EVM 部署上遭遇了重大安全漏洞。根据区块链安全公司 Blockaid 于 2026 年 8 月 31 日通过社交媒体渠道分享的初步情报,恶意攻击者将目标对准了该平台的流动性储备,导致原生包装资产的大规模流出。早期披露中识别出的主要目标是 mFlowWFLOW 借贷储备,在自动化防御系统或开发人员能够介入并阻止异常交易序列之前,该储备中的数字资产就已经被迅速抽空。
事件发生后不久发布的安全评估将最初的流出量量化为大约 1,550 万枚 WFLOW 代币。尽管区块链监控机构确定这些资金瞬间离开了协议储备,但分析师强调,最终的经济损失以及被盗资产的最终去向仍处于积极的取证调查之中。安全专家正在继续绘制用于将资金转移至各个中介地址的复杂交易集群,这使得全面核算该漏洞的真实财务足迹变得难以立即完成。
机制分析与潜在攻击向量
根据 Blockaid 发布的公开披露信息,攻击向量似乎利用了去中心化金融组件的复杂组合。具体而言,该安全公司将利用方法与使用 Ankr 绑定流动性质押代币以及 More Markets 专用的 E 模式机制联系起来。这种专门的借贷模式通常旨在为相关资产提供更高的贷款价值比,但与外部流动性质押代币的交互似乎引入了攻击者成功操纵的未预见漏洞。
More Markets 作为一个构建在知名架构框架之上的非托管借贷协议运行,支持多个数字资产,并具有特定的抵押和清算阈值参数。尽管协议文档概述了针对包装资产和 ankrFLOW 等流动性质押代币的具体指南,但允许储备金被抽走的确切代码级缺陷尚未得到详细说明。观察人士指出,需要进行进一步的技术审计,以确定根本原因究竟是源自借贷协议本身的实现错误,还是源自资产价格馈送中未曾预料的定价假设。
协议架构与生态系统背景
More Markets 提供了一个受支持的市场存储库,允许用户供应数字资产以获取利息收益、以可变利率进行抵押借款,并对抵押不足的头寸进行清算。在该生态系统中,WFLOW 作为原生包装资产,而 ankrFLOW 则代表一种带奖励的流动性质押代币,是在用户通过 Ankr 的服务质押其基础网络资产时发行的。质押协议的文档表明,随着质押奖励随时间累积,ankrFLOW 的价值相对于基础资产会呈上升趋势。
这些金融工具在 Flow EVM 上的整合此前曾通过社区奖励和促销流动性计划在更广泛的生态系统中得到推广。然而,分析师指出,将复杂的流动性质押衍生品整合到可变利率借贷市场中,本质上会增加系统性复杂性。独立观察人士强调,尽管在此次特定事件中没有报告底层 Flow 区块链基础设施遭到破坏,但应用层的交互需要所有参与的开发人员和风险管理者进行严格审查。
历史背景与网络韧性
此次安全事件的发生,正值更广泛的网络基础设施面临先前挑战的背景之下。在前一年的 12 月下旬,Flow 区块链曾经历了一次涉及其 Cadence 执行层的重大安全漏洞,该漏洞允许对同质化代币进行未授权的复制并随后提取价值。先前的网络级事件需要协调的紧急响应、暂时的验证暂停以及涉及主要集中式交易所的大规模资产恢复操作,以减轻伪造代币的分发。
与早期执行运行时的架构缺陷不同,Blockaid 当前可用的数据表明,More Markets 事件是孤立发生在 Flow EVM 上的应用层部署中的。安全公司和生态系统利益相关者的代表重申,核心共识机制和网络验证器集仍完全正常运行,且与报告的借贷协议漏洞分离开来。尽管如此,过往的混乱已经提高了社区参与者对任何突发协议异常或意外资本流出的敏感度。
结论与可执行步骤
总之,crypto.news 的独立加密交易所风险情报报道指出,More Markets 在 Flow EVM 上遭受了漏洞攻击,导致 1,550 万枚 WFLOW 被抽走,Blockaid 估计其价值约为 930 万美元。截至发布时,该报告的安全事件尚未获得受影响协议团队或独立第三方审计机构的官方确认。受影响的实体包括 More Markets 及其在脆弱借贷储备中持有头寸的用户群。现在发生的变化是,流动性提供者和借款人在涉及流动性质押代币和专门借贷模式的复合 DeFi 策略时必须保持高度警惕,同时持续的取证追踪也在继续绘制被盗资产的流向。
作为下一步行动,当前在 Flow EVM 上与 More Markets 交互或使用相关流动性质押资产的用户应立即检查其风险敞口,在安全允许的情况下提取资金,并监控官方通信渠道以获取经过验证的更新。建议观察人士和市场参与者在开发团队和安全调查人员发布全面的事后分析和官方证明之前,将已建立的报告与未经证实的猜测区分开来。
Cexvia 易鉴结论
事件结论与后续步骤
区块链安全公司 Blockaid 报告称,More Markets 在 Flow EVM 上遭遇攻击,导致 1,550 万枚 WFLOW 被抽走,价值约 930 万美元。由于调查仍在进行中,具体的细节、最终损失以及潜在的网络漏洞尚未获得官方确认。
- 风险含义
- 该事件凸显了在替代 EVM 层上涉及流动性质押代币和专门借贷模式的智能合约集成风险。
- 用户行动
- 在 Flow EVM 上与借贷池及流动性质押资产交互的用户应密切关注协议公告并评估自身风险敞口。

