不断上升的价格操纵攻击日益伤害加密货币交易者和贷方
核心要点
- 当攻击者人为抬高非流动性加密资产的价格,然后将其用作抵押品从借贷协议借入其他资产时,就会发生这些攻击。
- 与此同时,就在 Tectonic 发生前三天,攻击者操纵 MAMO 预言机价格,从另一个借贷协议 Moonwell 中窃取了约 870 万美元的资产。
- 酸芒果的先例 虽然可能很难区分代币的上涨是由于有

关键要点 价格操纵攻击正在加速,2026 年已记录到 32 起攻击事件。
非流动性代币和脆弱的预言机正在给加密资产借贷协议带来越来越大的风险。
当攻击导致贷款池出现坏账时,即使不持有被操纵代币的用户也可能遭受损失。
当攻击者人为抬高非流动性加密资产的价格,然后将其用作抵押品从借贷协议借入其他资产时,就会发生这些攻击。随着抵押品价格立即暴跌,攻击者只需带着借来的硬资产走开,放弃现在毫无价值的抵押品,而无需偿还债务。
两个薄弱环节
区块链情报公司 TRM Labs 表示,截至 2026 年,他们已登记了 32 起此类价格操纵漏洞,比以往任何一年都多。这些数字已连续第三年增长,而去年“仅”记录了 12 起此类案件。研究人员表示,价格操纵目前约占黑客攻击的八分之一,而 2022 年这一比例为 17 分之一。然而,被盗价值的比例仍然相对平稳,这表明这些攻击可能变得更便宜且更具可重复性,而所需的资金可以通过闪电贷轻松获得。
TRM Labs 表示:“如果攻击者能够让协议相信几乎一文不值的资产是有价值的,那么他永远不需要触及其代码。所需要的只是一个市场清淡的代币和一个为其定价的预言机。”
除了容易操纵的价格之外,这里的另一个薄弱环节是预言机,或者从市场获取抵押品价值的特殊程序。同时,在交易量很小的情况下,拉高代币价格相对简单。
可攻击市场总量正在增长
加密资产支持的贷款市场的扩张也支持了此类操纵行为的增加。
Defillama 的数据列出了 570 多个贷款协议,在过去两年中,以美元计算,这些平台锁定的总价值增加了约 56%,达到近 500 亿美元,而活跃贷款的价值几乎翻了一番,接近 290 亿美元。此外,尽管以美元计算,该市场已从 2025 年 10 月的历史高位大幅下跌,但今年的攻击仍在加速,但自 8 月以来,随着加密资产价格更广泛的上涨,该市场一直在复苏。
最近一次也是最大的攻击之一发生在几天前。据 Bitcoin.com News 报道,在攻击者抬高 TONIC 价格后,货币市场协议 Tectonic 损失超过 7000 万美元。根据 TRM Labs 的说法,代币的价格在大约 20 分钟内膨胀了 100 倍。然而,为 Tectonic 提供支持的第一层 (L1) 区块链 Cronos 网络成功地回滚了该链,使攻击者“仅”获得了价值约 600 万美元的资产。
与此同时,就在 Tectonic 发生前三天,攻击者操纵 MAMO 预言机价格,从另一个借贷协议 Moonwell 中窃取了约 870 万美元的资产。
因此,当你买入这种被操纵的反弹时,你就陷入了陷阱,成为攻击者的出路,就像在拉高抛售计划中买入反弹一样。
酸芒果的先例
虽然可能很难区分代币的上涨是由于有机增长、拉高抛售计划还是预言机价格操纵,但加密资产持有者即使不拥有被操纵的资产,而是使用受攻击的协议,也可能会受到伤害,而该协议现在必须处理坏账。在这种情况下,他们提取资金的能力将取决于受影响贷款池仍然拥有的资产。这些机会还取决于目标协议的运营商在冻结攻击者地址、逆转交易或与攻击者谈判方面的成功程度。
与此同时,向执法部门寻求追回这些损失也可能很麻烦。去年5月,在Mango Markets遭遇类似攻击的案件中,一名美国法官裁定,该平台没有规则,也没有人作证,用户理解借款反映了还款意图,而该平台本身是无需许可和自动的,也没有禁止操纵。不管怎样,法官撤销了阿夫拉姆·艾森伯格的欺诈和操纵指控,因为检察官未能证明此案应在纽约审理。检察官随后提出上诉。
不便的事实和附带损害
对于借贷协议及其用户来说,另一个不便的事实是现有的治理冲突。例如,TONIC 是 Tectonic 自己的治理代币,被同一协议接受为抵押品。与此同时,风险参数是由从代币价格上涨中受益的同一个人设定的。然而,如果他们没有足够快地清算头寸,他们也会受到价格暴跌的影响。
因此,由于加密资产的投资大多被视为赌博,增加的风险,特别是当涉及小型、非流动性代币时,可能会为那些寻求快速利润和刺激的人带来更大的肾上腺素激增。
然而,它也影响了那些不想赌博而只是借出硬资产、试图赚取更小但更可预测的收益的人。
