最新動態 · news
合約沒有漏洞,也能被掏空——只要合約相信的那個價格是假的,合約會忠實地照著錯誤的數字去執行。
Priyanka Rao
·
2026/09/18
2026 年 8 月 27 日,運作在 Coinbase 旗下 Layer 2 網路 Base 上的借貸協議 Moonwell,在短短三個多小時內損失約 870 萬美元——而且整起事件裡,攻擊者沒有找到任何一行有漏洞的合約程式碼,也沒有繞過任何一道智能合約的存取控制。這起事件之所以值得寫進 預言機操縱 的教材,是因為它精準示範了一件事:對借貸協議而言,「合約程式碼本身沒有漏洞」跟「這個協議是安全的」,完全是兩回事。攻擊者實際上做了什麼根據協議事後報告與 PeckShield、CertiK、Blockaid 等資安公司的追蹤,攻擊發生在協定時間 8 月 27 日 06:09 至 09:30 之間。攻擊者鎖定的是 MAMO——一個流動性極低、交易量稀薄的代幣,任何中等規模的買賣單都足以讓價格出現明顯波動。攻擊者透過連續買進,把 MAMO 的價格從約 0.0106 美元推高到最高約 0.4313 美元,漲幅約四十倍;Moonwell 系統實際接受作為有效價格的最高點則是約 0.4025 美元。攻擊者接著把手上持有的 MAMO 存入 Moonwell...