Drevet af

Moonwell sikrer sig finansiering efter MAMO-angreb på 8,7 mio. dollar

Hackerne fik udbetalt omkring 8,7 millioner dollar fra Moonwell, efter at de kunstigt havde oppustet prisoraklet for MAMO-tokenet, der har lav likviditet, og derefter brugt det som sikkerhed for at låne aktiver af højere værdi, før de konverterede dem til DAI.

SKREVET AF
DEL
Moonwell sikrer sig finansiering efter MAMO-angreb på 8,7 mio. dollar

Vigtige konklusioner

  • Hackerne manipulerede MAMO-oraklets priser for at tømme Moonwell for aktiver til en værdi af ca. 8,7 millioner dollar.
  • Økosystempartneren Zyfai foretog en sikker automatisk rebalansering af brugernes midler, mens MAMO- og WELL-tokens styrtdykkede med 15 %.
  • Moonwell har sat lånegrænsen i Base til 1 wei, mens sikkerhedsteams undersøger sikkerhedsbruddet med henblik på kommende rettelser.

Automatiske sikkerhedsforanstaltninger beskytter brugernes midler

Det decentraliserede udlånsprotokol Moonwell har indført begrænsninger på lån på alle Core Markets på Base-netværket, mens det undersøger en sikkerhedshændelse, der påvirker dets MAMO Core Market. Blockchain-sikkerhedsfirmaer, herunder Peckshield, anslår, at angriberen har udtrukket omkring 8,7 millioner dollars i digitale aktiver ved at manipulere sikkerhedsprisen på MAMO-tokenet.

Som reaktion på sårbarheden bekræftede Moonwell, at der er iværksat en aktiv undersøgelse samt øjeblikkelige risikobegrænsende foranstaltninger:

"Vi er opmærksomme på et problem, der påvirker MAMO Core Market på Base, og vi undersøger sagen aktivt. Som en sikkerhedsforanstaltning er lånelofterne for alle Core Markets på Base blevet sat til 1 wei, hvilket forhindrer nye lån og begrænser risikoen for yderligere konsekvenser. Udbudslofterne for MAMO og WELL er ligeledes blevet sat til 1 wei. Alle andre udbudslofter forbliver uændrede.”

Ved at sænke lånegrænsen til 1 wei har Moonwell suspenderet nye udlån uden at standse kontraktdriften fuldstændigt.

Hændelsen udløste automatiske sikkerhedsforanstaltninger hos partnere i økosystemet. Formueforvaltningsplatformen Zyfai deaktiverede som en sikkerhedsforanstaltning alle Morpho-vaults, der administreres af Moonwell, og bekræftede, at brugernes midler fortsat er sikre.

Ifølge Zyfai var automatiserede agenter, der udførte virksomhedens yield maxxing-strategi, allerede begyndt at omfordele kapital ud af de berørte vaults, inden hændelsen eskalerede. Zyfai rapporterede, at dets risikosystem – som sporer on-chain-data i realtid sammen med off-chain-signaler såsom stemningsbilleder og hændelsesrapporter fra sociale medier – opfangede flere sammenfaldende risikosignaler. Systemet udløste en risikobaseret omfordeling, samtidig med at det underrettede kvantitative teams, som efterfølgende lukkede alle Moonwell-relaterede afkastmuligheder.

Foreløbige analyser fra sikkerhedsudbyderne Certik, Peckshield og Blockaid viser, at det centrale angreb bestod af tre nøglefaser. Først rettede angriberen sig mod MAMO-tokenet med lav likviditet og oppustede kunstigt dets prisorakel-metrikker. Dernæst brugte angriberen det digitale aktivs oppustede værdiansættelse som sikkerhed for at låne aktiver af højere værdi – herunder wrapped bitcoin (cbBTC) – mod protokollen. Til sidst konverterede angriberen disse aktiver til DAI-stablecoins og samlede dem på en enkelt wallet-adresse.

Efter hændelsen faldt WELL-tokenet med ca. 15 %, mens MAMO faldt med næsten samme procentdel. Moonwell og de tilknyttede sikkerhedsteams for protokollen fortsætter med at undersøge sikkerhedsbruddet, og der forventes yderligere tekniske efteranalyser, når undersøgelsen er afsluttet.

Denne artikel er oversat fra engelsk ved hjælp af kunstig intelligens. Den originale engelske version er den autoritative kilde; automatiske oversættelser kan indeholde unøjagtigheder, især i juridisk og lovgivningsmæssig terminologi.