استولى المهاجمون على ما يقارب 8.7 مليون دولار من Moonwell بعد أن قاموا بتضخيم سعر توكن MAMO ذي السيولة المنخفضة بشكل مصطنع، ثم استخدموه كضمان لاقتراض أصول ذات قيمة أعلى قبل تحويلها إلى DAI.
شركة «مونويل» تثبت قاعدة الاقتراض بعد هجوم MAMO بقيمة 8.7 مليون دولار

النقاط الرئيسية
- تلاعب المهاجمون بأسعار أوراكل MAMO لاستنزاف أصول بقيمة 8.7 مليون دولار تقريبًا من Moonwell.
- قام شريك النظام البيئي Zyfai بإعادة موازنة أموال المستخدمين تلقائيًا وبأمان، بينما انخفضت قيمة توكنات MAMO وWELL بنسبة 15%.
- حددت Moonwell سقف حدود الاقتراض من Base بـ 1 وي، بينما تقوم فرق الأمن بتدقيق الاختراق لإجراء الإصلاحات اللازمة.
إجراءات الحماية الآلية تحمي أموال المستخدمين
قام بروتوكول الإقراض اللامركزي Moonwell بتقييد الاقتراض عبر جميع أسواق Core Markets على شبكة Base أثناء تحقيقه في حادث أمني أثر على سوق MAMO Core Market التابع له. وتقدر شركات أمن البلوكشين، بما في ذلك Peckshield، أن المهاجم استخرج أصولًا رقمية بقيمة حوالي 8.7 مليون دولار من خلال التلاعب بسعر الضمان الخاص بتوكن MAMO.
استجابةً لهذه الثغرة الأمنية، أكدت Moonwell إجراء تحقيق نشط واتخاذ تدابير فورية للحد من المخاطر:
"نحن على علم بمشكلة تؤثر على سوق MAMO Core Market على شبكة Base ونجري تحقيقًا نشطًا في الأمر. كإجراء احترازي، تم تعيين سقف الاقتراض لجميع الأسواق الأساسية على شبكة Base عند 1 وي، مما يمنع عمليات الاقتراض الجديدة ويحد من احتمالية حدوث تأثيرات إضافية. كما تم تعيين سقف العرض لكل من MAMO وWELL عند 1 وي. وتبقى جميع سقوف العرض الأخرى دون تغيير."
من خلال خفض الحد الأقصى للاقتراض إلى 1 وي، علقت Moonwell أنشطة الإقراض الجديدة دون إيقاف عمليات العقود بالكامل.
أدى الحادث إلى تفعيل إجراءات الحماية الآلية لدى شركاء النظام البيئي. وقامت منصة إدارة الأصول Zyfai بتعطيل جميع خزائن Morpho التي تديرها Moonwell كإجراء احترازي، مؤكدةً أن أموال المستخدمين لا تزال آمنة.
ووفقًا لـ Zyfai، كانت العوامل الآلية التي تنفذ استراتيجيتها لتعظيم العائد قد بدأت بالفعل في إعادة توزيع رأس المال خارج الخزائن المتأثرة قبل أن يتفاقم الحادث. وأفادت Zyfai أن نظام المخاطر الخاص بها — الذي يتتبع البيانات على السلسلة في الوقت الفعلي إلى جانب الإشارات خارج السلسلة مثل المؤشرات النفسية وتقارير الحوادث على وسائل التواصل الاجتماعي — قد رصد عدة مؤشرات مخاطر متقاربة. وقام النظام بتشغيل عملية إعادة التوازن القائمة على المخاطر مع إخطار فرق التحليل الكمي، التي قامت لاحقًا بإيقاف جميع فرص العائد المرتبطة بـ Moonwell.
تُظهر التحليلات الأولية التي أجرتها شركات الأمن Certik وPeckshield وBlockaid أن الاستغلال الأساسي تضمن ثلاث مراحل رئيسية. أولاً، استهدف المهاجم توكن MAMO ذي السيولة المنخفضة، حيث قام بتضخيم مؤشرات أوراكل السعر بشكل مصطنع. بعد ذلك، استخدم المهاجم التقييم المضخم للأصل الرقمي كضمان لاقتراض أصول ذات قيمة أعلى — بما في ذلك البيتكوين المغلفة (cbBTC) — من البروتوكول. وأخيرًا، حوّل المهاجم هذه الأصول إلى عملات مستقرة من نوع DAI ودمجها في عنوان محفظة واحد.
عقب الحادث، انخفض سعر توكن WELL بنحو 15٪، بينما انخفض سعر MAMO بنفس النسبة تقريبًا. تواصل Moonwell وفرق أمن البروتوكولات المرتبطة بها تدقيق الخرق، ومن المتوقع إجراء تحليلات فنية لاحقة بمجرد انتهاء التحقيق.
تمت ترجمة هذه المقالة من الإنجليزية باستخدام الذكاء الاصطناعي. النسخة الإنجليزية الأصلية هي المصدر الموثوق؛ وقد تحتوي الترجمات الآلية على أخطاء، لا سيما في المصطلحات القانونية والتنظيمية.
















