Introduzione all’Exploit di More Markets
More Markets ha subito un exploit su Flow EVM, che ha drenato circa 15,5 milioni di WFLOW dal protocollo di prestito. La società di sicurezza blockchain Blockaid stima l’impatto economico a circa 9,3 milioni di dollari.
Dettagli dell’Attacco
In un post su X del 31 agosto, Blockaid ha dichiarato che un attaccante ha sfruttato More Markets, sviluppato da More Labs, utilizzando un token di staking liquido vincolato Ankr insieme al meccanismo E Mode del protocollo. La società ha identificato la riserva di prestito mFlowWFLOW come la fonte dei token drenati e ha pubblicato le transazioni collegate all’attacco.
“Blockaid ha rilevato un exploit su More Markets (More Labs) su Flow EVM. L’attaccante ha utilizzato LST vincolato Ankr e il meccanismo E Mode per drenare la riserva di prestito WFLOW.”
In totale, 15,5 milioni di WFLOW sono stati svuotati da mFlowWFLOW, con un impatto stimato di circa 9,3 milioni di dollari. Il cluster delle transazioni di attacco include trasferimenti post-exploit. Maggiori dettagli nella valutazione iniziale della società pongono l’importo rimosso dalla riserva a 15,5 milioni di WFLOW.
Caratteristiche di More Markets
More Markets è un protocollo di prestito decentralizzato e non custodiale distribuito su Flow EVM e costruito utilizzando l’architettura Aave V3. Il suo repository pubblico elenca nove mercati supportati e consente agli utenti di fornire asset per interessi, prendere in prestito contro garanzie a tassi variabili e liquidare posizioni che scendono al di sotto dei livelli di garanzia richiesti. WFLOW e ankrFLOW sono tra gli asset supportati dal protocollo.
More Markets elenca WFLOW con un rapporto prestito-valore dell’81,5% e una soglia di liquidazione dell’83%, mentre ankrFLOW ha un rapporto prestito-valore del 78,5% e una soglia di liquidazione dell’81%.
Token di Staking Liquido e Meccanismi di Attacco
La documentazione del protocollo identifica ankrFLOW come un token di staking liquido, o LST, mentre WFLOW funge da asset nativo avvolto all’interno del mercato dei prestiti. Blockaid ha specificamente collegato l’attacco a un LST vincolato Ankr e a E Mode, ma la sua divulgazione iniziale non ha fornito una suddivisione tecnica dettagliata che spiegasse la sequenza utilizzata per drenare la riserva di WFLOW.
Rimane poco chiaro dalla divulgazione se il problema sottostante sia originato nell’implementazione di More Markets, nel modo in cui l’asset Ankr è stato gestito all’interno del protocollo di prestito, nelle sue assunzioni di prezzo, o in un’interazione tra i due componenti.
Informazioni su Ankr e Staking Liquido
La documentazione di Ankr descrive ankrFLOW come un token di staking liquido che genera ricompense emesso quando gli utenti mettono in staking FLOW attraverso il suo servizio di staking. Il suo valore rispetto a FLOW aumenta man mano che si accumulano le ricompense di staking, mentre il numero di token ankrFLOW detenuti dall’utente rimane invariato.
Ankr elenca contratti intelligenti separati su Flow EVM per il token ankrFLOW, il pool di staking, la configurazione di staking e il feed del rapporto. Il feed del rapporto contiene il certificato del rapporto del token, secondo la sua documentazione.
Implicazioni dell’Incidente
L’incidente del 31 agosto ha preso di mira un’applicazione in esecuzione su Flow EVM, secondo le informazioni rilasciate da Blockaid, senza indicazioni nella divulgazione iniziale che la blockchain di Flow stessa fosse stata compromessa. Flow EVM fornisce un ambiente compatibile con Ethereum su Flow, consentendo alle applicazioni scritte per la Ethereum Virtual Machine di operare sulla rete.
La distinzione tra l’incidente di More Markets e un exploit a livello di rete è particolarmente rilevante perché Flow ha subito una violazione della sicurezza separata alla fine del 2025. Come riportato in precedenza da crypto.news, un attacco del 27 dicembre ha sfruttato una vulnerabilità nel layer di esecuzione Cadence di Flow e ha permesso a un attaccante di duplicare token fungibili prima di estrarre circa 3,9 milioni di dollari di valore.
Conclusioni e Prospettive Future
Per l’attacco a More Markets, la divulgazione del 31 agosto di Blockaid è rimasta una valutazione iniziale. La società di sicurezza ha dichiarato che ulteriori dettagli erano ancora in fase di indagine dopo aver identificato il deflusso di 15,5 milioni di WFLOW e il successivo cluster di transazioni utilizzato per spostare fondi dopo l’exploit.