Provozuje

Společnost Moonwell Locks zajistila financování po útoku na MAMO v hodnotě 8,7 mil. USD

Útočníci získali z Moonwellu zhruba 8,7 milionu dolarů poté, co uměle navýšili cenový orákulum tokenu MAMO s nízkou likviditou, a následně jej použili jako kolaterál k vypůjčení aktiv s vyšší hodnotou, která poté převedli na DAI.

SDÍLET
Společnost Moonwell Locks zajistila financování po útoku na MAMO v hodnotě 8,7 mil. USD

Hlavní závěry

  • Útočníci zmanipulovali ceny orákula MAMO, aby z Moonwellu odčerpali aktiva v hodnotě přibližně 8,7 milionu dolarů.
  • Partner ekosystému Zyfai bezpečně automaticky vyrovnal prostředky uživatelů, zatímco tokeny MAMO a WELL propadly o 15 %.
  • Moonwell omezil základní limity půjček na 1 wei, zatímco bezpečnostní týmy provádějí audit narušení s cílem připravit opravy.

Automatizovaná bezpečnostní opatření chrání prostředky uživatelů

Decentralizovaný úvěrový protokol Moonwell omezil půjčky na všech trzích Core Markets v síti Base, zatímco vyšetřuje bezpečnostní incident, který postihl jeho trh MAMO Core Market. Společnosti zabývající se bezpečností blockchainu, včetně Peckshield, odhadují, že útočník získal digitální aktiva v hodnotě přibližně 8,7 milionu dolarů manipulací s cenou kolaterálu tokenu MAMO.

V reakci na tuto zranitelnost společnost Moonwell potvrdila, že incident aktivně vyšetřuje a přijala okamžitá opatření ke snížení rizika:

„Jsme si vědomi problému ovlivňujícího trh MAMO Core Market v síti Base a aktivně jej vyšetřujeme. Jako preventivní opatření byly limity půjček pro všechny hlavní trhy na síti Base nastaveny na 1 wei, čímž se zabránilo novým půjčkám a omezil se potenciál dalších dopadů. Limity nabídky pro tokeny MAMO a WELL byly rovněž nastaveny na 1 wei. Všechny ostatní limity nabídky zůstávají beze změny.“

Snížením limitu půjček na 1 wei společnost Moonwell pozastavila nové úvěrové aktivity, aniž by zcela zastavila provoz smluv.

Incident spustil automatické bezpečnostní mechanismy u partnerů v rámci ekosystému. Platforma pro správu aktiv Zyfai preventivně deaktivovala všechny trezory Morpho spravované společností Moonwell a potvrdila, že prostředky uživatelů zůstávají v bezpečí.

Podle společnosti Zyfai již automatizovaní agenti provádějící její strategii maximalizace výnosů (yield maxxing) začali přesouvat kapitál z postižených trezorů ještě předtím, než se incident vyhrotil. Společnost Zyfai uvedla, že její systém pro řízení rizik – který sleduje data v řetězci v reálném čase spolu se signály mimo řetězec, jako jsou nálady a hlášení incidentů na sociálních médiích – zaznamenal několik konvergujících varovných signálů. Systém spustil přerozdělení kapitálu na základě rizika a zároveň informoval kvantitativní týmy, které následně zastavily všechny příležitosti k výnosům související se společností Moonwell.

Předběžné analýzy bezpečnostních poskytovatelů Certik, Peckshield a Blockaid ukazují, že jádro útoku zahrnovalo tři klíčové fáze. Nejprve se útočník zaměřil na token MAMO s nízkou likviditou a uměle nafoukl jeho cenové metriky. Následně útočník využil nadhodnocenou hodnotu tohoto digitálního aktiva jako kolaterál k vypůjčení aktiv s vyšší hodnotou – včetně zabaleného bitcoinu (cbBTC) – v rámci protokolu. Nakonec útočník převedl tato aktiva na stabilní coiny DAI a sloučil je do jedné adresy peněženky.

V návaznosti na tento incident klesla hodnota tokenu WELL přibližně o 15 %, zatímco token MAMO poklesl téměř o stejné procento. Společnost Moonwell a související bezpečnostní týmy protokolu pokračují v auditu tohoto narušení bezpečnosti, přičemž po skončení vyšetřování se očekávají další technické analýzy.

Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.