Útočníci získali z Moonwellu zhruba 8,7 milionu dolarů poté, co uměle navýšili cenový orákulum tokenu MAMO s nízkou likviditou, a následně jej použili jako kolaterál k vypůjčení aktiv s vyšší hodnotou, která poté převedli na DAI.
Společnost Moonwell Locks zajistila financování po útoku na MAMO v hodnotě 8,7 mil. USD

Hlavní závěry
- Útočníci zmanipulovali ceny orákula MAMO, aby z Moonwellu odčerpali aktiva v hodnotě přibližně 8,7 milionu dolarů.
- Partner ekosystému Zyfai bezpečně automaticky vyrovnal prostředky uživatelů, zatímco tokeny MAMO a WELL propadly o 15 %.
- Moonwell omezil základní limity půjček na 1 wei, zatímco bezpečnostní týmy provádějí audit narušení s cílem připravit opravy.
Automatizovaná bezpečnostní opatření chrání prostředky uživatelů
Decentralizovaný úvěrový protokol Moonwell omezil půjčky na všech trzích Core Markets v síti Base, zatímco vyšetřuje bezpečnostní incident, který postihl jeho trh MAMO Core Market. Společnosti zabývající se bezpečností blockchainu, včetně Peckshield, odhadují, že útočník získal digitální aktiva v hodnotě přibližně 8,7 milionu dolarů manipulací s cenou kolaterálu tokenu MAMO.
V reakci na tuto zranitelnost společnost Moonwell potvrdila, že incident aktivně vyšetřuje a přijala okamžitá opatření ke snížení rizika:
„Jsme si vědomi problému ovlivňujícího trh MAMO Core Market v síti Base a aktivně jej vyšetřujeme. Jako preventivní opatření byly limity půjček pro všechny hlavní trhy na síti Base nastaveny na 1 wei, čímž se zabránilo novým půjčkám a omezil se potenciál dalších dopadů. Limity nabídky pro tokeny MAMO a WELL byly rovněž nastaveny na 1 wei. Všechny ostatní limity nabídky zůstávají beze změny.“
Snížením limitu půjček na 1 wei společnost Moonwell pozastavila nové úvěrové aktivity, aniž by zcela zastavila provoz smluv.
Incident spustil automatické bezpečnostní mechanismy u partnerů v rámci ekosystému. Platforma pro správu aktiv Zyfai preventivně deaktivovala všechny trezory Morpho spravované společností Moonwell a potvrdila, že prostředky uživatelů zůstávají v bezpečí.
Podle společnosti Zyfai již automatizovaní agenti provádějící její strategii maximalizace výnosů (yield maxxing) začali přesouvat kapitál z postižených trezorů ještě předtím, než se incident vyhrotil. Společnost Zyfai uvedla, že její systém pro řízení rizik – který sleduje data v řetězci v reálném čase spolu se signály mimo řetězec, jako jsou nálady a hlášení incidentů na sociálních médiích – zaznamenal několik konvergujících varovných signálů. Systém spustil přerozdělení kapitálu na základě rizika a zároveň informoval kvantitativní týmy, které následně zastavily všechny příležitosti k výnosům související se společností Moonwell.
Předběžné analýzy bezpečnostních poskytovatelů Certik, Peckshield a Blockaid ukazují, že jádro útoku zahrnovalo tři klíčové fáze. Nejprve se útočník zaměřil na token MAMO s nízkou likviditou a uměle nafoukl jeho cenové metriky. Následně útočník využil nadhodnocenou hodnotu tohoto digitálního aktiva jako kolaterál k vypůjčení aktiv s vyšší hodnotou – včetně zabaleného bitcoinu (cbBTC) – v rámci protokolu. Nakonec útočník převedl tato aktiva na stabilní coiny DAI a sloučil je do jedné adresy peněženky.
V návaznosti na tento incident klesla hodnota tokenu WELL přibližně o 15 %, zatímco token MAMO poklesl téměř o stejné procento. Společnost Moonwell a související bezpečnostní týmy protokolu pokračují v auditu tohoto narušení bezpečnosti, přičemž po skončení vyšetřování se očekávají další technické analýzy.
Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.











