Angreb på More Markets
More Markets har lidt et udnyttelse på Flow EVM, der har tømt omkring 15,5 millioner WFLOW fra låneprotokollen. Blockchain-sikkerhedsfirmaet Blockaid estimerer den økonomiske påvirkning til cirka $9,3 millioner.
Detaljer om Angrebet
Blockaid offentliggjorde den 31. august et indlæg på X, hvor de forklarede, at en angriber udnyttede More Markets, udviklet af More Labs, ved at anvende en Ankr bonded liquid staking token sammen med protokollens E Mode-mekanisme. Sikkerhedsfirmaet identificerede mFlowWFLOW-lånereserven som kilden til de udtømte tokens og offentliggjorde transaktioner relateret til angrebet.
“Blockaid opdagede et udnyttelse på More Markets (More Labs) på Flow EVM, hvor angriberen brugte Ankr bonded LST og E Mode til at tømme WFLOW-lånereserven.”
I alt blev 15,5 millioner WFLOW tømt fra mFlowWFLOW, hvilket svarer til en detekteret påvirkning på cirka $9,3 millioner. Angrebets transaktionsklynge inkluderer post-udnyttelse eksfiltration. Blockaid beskrev det cirka $9,3 millioner store beløb som den detekterede påvirkning, hvilket betyder, at det endelige tab endnu ikke er bekræftet, mens efterforskere sporer transaktionerne og bestemmer, hvor aktiverne endelig er flyttet.
More Markets Protokol
More Markets er en decentraliseret, noncustodial låneprotokol, der er implementeret på Flow EVM og bygget ved hjælp af Aave V3-arkitektur. Dens offentlige repository opregner ni understøttede markeder og giver brugerne mulighed for at levere aktiver til rente, låne mod sikkerhed til variable satser og likvidere positioner, der falder under de krævede sikkerhedsniveauer. WFLOW og ankrFLOW er blandt de aktiver, der understøttes af protokollen.
More Markets opregner WFLOW med en låne-til-værdi-ratio på 81,5% og en likvidationströskel på 83%, mens ankrFLOW har en 78,5% låne-til-værdi-ratio og en 81% likvidationströskel.
Tekniske Aspekter og Sikkerhed
Blockaid knyttede specifikt angrebet til en Ankr bonded LST og E Mode, men dens indledende offentliggørelse gav ikke en detaljeret teknisk opdeling, der forklarer sekvensen brugt til at tømme WFLOW-reserven. Det er stadig uklart fra offentliggørelsen, om det underliggende problem stammer fra More Markets’ implementering, måden Ankr-aktivet blev håndteret inden for låneprotokollen, dets prisfastsættelsesforudsætninger, eller en interaktion mellem de to komponenter.
Ankr’s dokumentation beskriver ankrFLOW som en belønningsbærende liquid staking token, der udstedes, når brugere staker FLOW gennem sin staking-service. Dens værdi i forhold til FLOW stiger, efterhånden som staking-belønninger akkumuleres, mens antallet af ankrFLOW tokens, som brugeren ejer, forbliver uændret.
Flow EVM og Tidligere Hændelser
Flow EVM giver et Ethereum-kompatibelt miljø på Flow, hvilket gør det muligt for applikationer skrevet til Ethereum Virtual Machine at operere på netværket. More Markets kører sine lånekontrakter i dette miljø. Flow har tidligere promoveret både More Markets og Ankr som applikationer tilgængelige for brugere inden for sit DeFi-økosystem.
Forskellen mellem More Markets hændelsen og et netværksniveau udnyttelse er særligt relevant, fordi Flow led et separat sikkerhedsbrud i slutningen af 2025. Som crypto.news tidligere rapporterede, udnyttede et angreb den 27. december en sårbarhed i Flows Cadence eksekveringslag og tillod en angriber at duplikere fungible tokens, før der blev udvundet cirka $3,9 millioner i værdi.
Konklusion
For More Markets angrebet forblev Blockaid’s offentliggørelse den 31. august en indledende vurdering. Sikkerhedsfirmaet sagde, at flere detaljer stadig blev undersøgt efter at have identificeret de 15,5 millioner WFLOW-udstrømning og den efterfølgende transaktionsklynge, der blev brugt til at flytte midler efter udnyttelsen.