header-langage
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
扫码下载APP

Moonwell因预言机配置错误导致约178万美元坏账

BlockBeats 消息,2 月 18 日,DeFi 借贷协议 Moonwell 因预言机配置错误导致约 178 万美元坏账。Moonwell 在 2 月 15 日通过治理提案 MIP-X43 启用 Chainlink 的 OEV 包装器合约后,其中 cbETH 的价格预言机配置出现严重失误,一度估值仅 1 美元。链上交易机器人和清算者迅速行动,通过偿还约 1 美元债务即可夺取 cbETH 抵押品。


此次配置错误共计导致清算 1096.317 枚 cbETH,抹除了许多借款人的绝大部分抵押品,协议同时留下大量坏账。Moonwell 团队在发现问题后立即将 cbETH 借款上限和供应上限降至 0.01 以限制进一步损失,但官方目前拒绝就错误来源或漏洞细节进一步评论。

AI 解读
从事件本身来看,Moonwell此次遭遇的是一次典型的预言机配置风险事件。启用Chainlink的OEV包装器合约本意是捕捉预言机更新带来的价值泄露,优化协议收入,但cbETH价格源在配置过程中出现严重失误,导致其报价被锚定在1美元。这个异常价格信号立刻被链上监控的机器人和清算者捕捉,形成套利机会。他们只需偿还近乎零成本的债务,就能清算并获取价值远高于此的抵押品,最终导致协议产生178万美元的坏账。

这起事件深刻地揭示了DeFi生态中一个长期存在的系统性风险:协议的安全性不仅依赖于自身智能合约的代码,更高度依赖于外部数据源(预言机)的准确性和可靠性。预言机作为一个独立的信任层,一旦出现单点故障,无论是被恶意攻击还是像本次这样的配置失误,都会直接击穿协议的金融逻辑,造成无法挽回的资产损失。

你提供的相关文章内容进一步佐证了这一观点。例如,文章直接探讨了“无Oracle协议”作为一种新的安全范式正在被探索,这恰恰反映了行业对当前预言机依赖模式潜在风险的深刻担忧。文章和则从更宏观的角度分析了DeFi生态的依存关系和极端行情下的压力测试,指出协议间的可组合性在带来创新效率的同时,也放大了风险的传导效应。一个组件的失败可能会引发连锁反应。

同时,文章关于Aave与Chainlink的集成,则从正面展示了头部协议如何通过与最成熟的预言机服务进行深度整合来试图管理和规避此类风险,并寻求新的收入来源。这与Moonwell本次尝试使用OEV包装器的初衷类似,但结果凸显了技术实施过程中的复杂性与危险性。

归根结底,DeFi协议的真正挑战在于如何在一个去信任化的环境中安全地引入并管理“信任”。对于价格预言机,这种信任被寄托在数据提供者、聚合机制以及更新机制的安全性上。任何一环的疏忽,都可能让整个协议暴露在风险之中。这次事件与其说是一次黑客攻击,不如说是一次残酷的压力测试,它再次提醒所有从业者,在追求可组合性和收益优化的道路上,对基础设施的谨慎审计与风险隔离永远是第一位的。
展开
举报 纠错/举报
纠错/举报
提交
新增文库
仅自己可见
公开
保存
选择文库
新增文库
取消
完成