{"id":17959,"date":"2026-08-31T08:02:24","date_gmt":"2026-08-31T08:02:24","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/more-markets-erleidet-93-millionen-verlust-durch-exploit-auf-flow-evm\/"},"modified":"2026-08-31T08:02:24","modified_gmt":"2026-08-31T08:02:24","slug":"more-markets-erleidet-93-millionen-verlust-durch-exploit-auf-flow-evm","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/more-markets-erleidet-93-millionen-verlust-durch-exploit-auf-flow-evm\/","title":{"rendered":"More Markets erleidet $9,3 Millionen Verlust durch Exploit auf Flow EVM"},"content":{"rendered":"<h2>Exploit bei More Markets<\/h2>\n<p><strong>More Markets<\/strong> hat einen Exploit auf der <strong>Flow EVM<\/strong> erlitten, bei dem etwa <strong>15,5 Millionen WFLOW-Token<\/strong> aus dem Kreditprotokoll entwendet wurden. Die Blockchain-Sicherheitsfirma <strong>Blockaid<\/strong> sch\u00e4tzt den Schaden auf etwa <strong>9,3 Millionen Dollar<\/strong>.<\/p>\n<h2>Details des Angriffs<\/h2>\n<p>In einem X-Post vom <strong>31. August<\/strong> gab Blockaid bekannt, dass ein Angreifer das Protokoll von More Markets, entwickelt von <strong>More Labs<\/strong>, ausgenutzt hat, indem er ein an <strong>Ankr<\/strong> gebundenes Liquid Staking Token zusammen mit dem <strong>E-Mode<\/strong>-Mechanismus des Protokolls verwendete. Die Sicherheitsfirma identifizierte die <strong>mFlowWFLOW-Kreditreserve<\/strong> als Quelle der abgezogenen Token und ver\u00f6ffentlichte Transaktionen, die mit dem Angriff in Verbindung stehen.<\/p>\n<blockquote>\n<p>\u201eDer abgezogene Betrag von 15,5 Millionen WFLOW entspricht einem gesch\u00e4tzten Verlust von rund 9,3 Millionen Dollar.\u201c<\/p>\n<\/blockquote>\n<p>Blockaid entdeckte, dass der Angreifer Ankr gebundenes LST und E-Mode nutzte, um die WFLOW-Kreditreserve zu leeren. Der Transaktionscluster des Angriffs umfasst auch die Exfiltration nach dem Exploit. In der ersten Einsch\u00e4tzung der Firma wird der abgezogene Betrag von 15,5 Millionen WFLOW angegeben. Blockaid beschrieb die etwa 9,3 Millionen Dollar als den festgestellten Einfluss, was bedeutet, dass der endg\u00fcltige Verlust noch best\u00e4tigt werden muss, w\u00e4hrend die Ermittler die Transaktionen zur\u00fcckverfolgen und bestimmen, wohin die Verm\u00f6genswerte letztendlich bewegt wurden.<\/p>\n<h2>\u00dcber More Markets<\/h2>\n<p><strong>More Markets<\/strong> ist ein dezentrales, nicht verwahrtes Kreditprotokoll, das auf der <strong>Flow EVM<\/strong> bereitgestellt wird und unter Verwendung der <strong>Aave V3-Architektur<\/strong> entwickelt wurde. Das \u00f6ffentliche Repository listet neun unterst\u00fctzte M\u00e4rkte auf und erm\u00f6glicht es Benutzern, Verm\u00f6genswerte f\u00fcr Zinsen bereitzustellen, gegen Sicherheiten zu variablen Zinss\u00e4tzen zu leihen und Positionen zu liquidieren, die unter die erforderlichen Sicherheiten fallen.<\/p>\n<p><strong>WFLOW<\/strong> und <strong>ankrFLOW<\/strong> geh\u00f6ren zu den vom Protokoll unterst\u00fctzten Verm\u00f6genswerten. More Markets listet WFLOW mit einem Beleihungswert von <strong>81,5 %<\/strong> und einer Liquidationsschwelle von <strong>83 %<\/strong>, w\u00e4hrend ankrFLOW einen Beleihungswert von <strong>78,5 %<\/strong> und eine Liquidationsschwelle von <strong>81 %<\/strong> aufweist.<\/p>\n<h2>Technische Details und Sicherheitsaspekte<\/h2>\n<p>Blockaid verband den Angriff spezifisch mit einem an Ankr gebundenen LST und dem E-Mode, jedoch lieferte die erste Offenlegung keine detaillierte technische Aufschl\u00fcsselung, die die Sequenz erkl\u00e4rte, die verwendet wurde, um die WFLOW-Reserve zu leeren. Es bleibt unklar, ob das zugrunde liegende Problem in der Implementierung von More Markets, der Art und Weise, wie das Ankr-Verm\u00f6gen innerhalb des Kreditprotokolls behandelt wurde, seinen Preisannahmen oder einer Interaktion zwischen den beiden Komponenten lag.<\/p>\n<p>Ankr&#8217;s Dokumentation beschreibt ankrFLOW als ein belohnendes Liquid Staking Token, das ausgegeben wird, wenn Benutzer FLOW \u00fcber seinen Staking-Service staken. Sein Wert im Verh\u00e4ltnis zu FLOW steigt, w\u00e4hrend Staking-Belohnungen akkumuliert werden, w\u00e4hrend die Anzahl der ankrFLOW-Token, die der Benutzer h\u00e4lt, unver\u00e4ndert bleibt.<\/p>\n<p>Ankr listet separate Smart Contracts auf der Flow EVM f\u00fcr das ankrFLOW-Token, den Staking-Pool, die Staking-Konfiguration und das Ratio-Feed. Das Ratio-Feed enth\u00e4lt das Verh\u00e4ltnis-Zertifikat des Tokens, gem\u00e4\u00df seiner Dokumentation. Die Liquid Staking-Dokumentation des Unternehmens besagt, dass Benutzer ankrFLOW in DeFi-Anwendungen, einschlie\u00dflich Kreditm\u00e4rkten, einsetzen k\u00f6nnen, um gegen den Wert, der durch ihr gestaktes FLOW repr\u00e4sentiert wird, zu leihen.<\/p>\n<h2>Vergleich mit fr\u00fcheren Vorf\u00e4llen<\/h2>\n<p>Der Vorfall vom <strong>31. August<\/strong> zielte auf eine Anwendung ab, die auf der Flow EVM l\u00e4uft, basierend auf den von Blockaid ver\u00f6ffentlichten Informationen, ohne dass in der ersten Offenlegung Hinweise darauf enthalten waren, dass die Flow-Blockchain selbst kompromittiert wurde. Flow EVM bietet eine Ethereum-kompatible Umgebung auf Flow, die es Anwendungen, die f\u00fcr die Ethereum Virtual Machine geschrieben wurden, erm\u00f6glicht, im Netzwerk zu operieren.<\/p>\n<p>Flow hat zuvor sowohl More Markets als auch Ankr als Anwendungen beworben, die Benutzern innerhalb seines DeFi-\u00d6kosystems zur Verf\u00fcgung stehen. Der Unterschied zwischen dem Vorfall bei More Markets und einem Netzwerk-Exploit ist besonders relevant, da Flow Ende 2025 einen separaten Sicherheitsvorfall erlitten hat.<\/p>\n<blockquote>\n<p>\u201eEin Angriff am 27. Dezember nutzte eine Schwachstelle in Flows Cadence-Ausf\u00fchrungsschicht aus und erm\u00f6glichte es einem Angreifer, fungible Token zu duplizieren.\u201c<\/p>\n<\/blockquote>\n<p>Die Flow Foundation schlug zun\u00e4chst einen vollst\u00e4ndigen Ketten-Rollback vor, der das Netzwerk zu einem Punkt vor dem Exploit zur\u00fcckgebracht h\u00e4tte. Der vorgeschlagene Flow-Ketten-Rollback stie\u00df auf Widerstand von Br\u00fcckenbetreibern und anderen Teilnehmern des \u00d6kosystems.<\/p>\n<h2>Fazit<\/h2>\n<p>F\u00fcr den Angriff auf More Markets bleibt die Offenlegung von Blockaid am <strong>31. August<\/strong> eine erste Einsch\u00e4tzung. Die Sicherheitsfirma gab an, dass weitere Details noch untersucht werden, nachdem der Abfluss von 15,5 Millionen WFLOW und der anschlie\u00dfende Transaktionscluster identifiziert wurden, der verwendet wurde, um Mittel nach dem Exploit zu bewegen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Exploit bei More Markets More Markets hat einen Exploit auf der Flow EVM erlitten, bei dem etwa 15,5 Millionen WFLOW-Token aus dem Kreditprotokoll entwendet wurden. Die Blockchain-Sicherheitsfirma Blockaid sch\u00e4tzt den Schaden auf etwa 9,3 Millionen Dollar. Details des Angriffs In einem X-Post vom 31. August gab Blockaid bekannt, dass ein Angreifer das Protokoll von More Markets, entwickelt von More Labs, ausgenutzt hat, indem er ein an Ankr gebundenes Liquid Staking Token zusammen mit dem E-Mode-Mechanismus des Protokolls verwendete. Die Sicherheitsfirma identifizierte die mFlowWFLOW-Kreditreserve als Quelle der abgezogenen Token und ver\u00f6ffentlichte Transaktionen, die mit dem Angriff in Verbindung stehen. \u201eDer abgezogene<\/p>\n","protected":false},"author":3,"featured_media":17958,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[10004,10786,8269,10787,9525,65],"class_list":["post-17959","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-aave-v3","tag-ankr","tag-blockaid","tag-cadence","tag-flow","tag-hack"],"yoast_description":"More Markets sah sich einem Verlust von 9,3 Millionen Dollar durch einen Exploit auf der Flow EVM gegen\u00fcber, der zum Diebstahl von 15,5 Millionen WFLOW-Token aufgrund von Schwachstellen im Kreditprotokoll f\u00fchrte.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17959","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=17959"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17959\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/17958"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=17959"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=17959"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=17959"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}