Toetab

Moonwell kindlustas laenu baasi pärast 8,7 miljoni dollari suurust MAMO-rünnakut

Ründajad võtsid Moonwellilt välja ligikaudu 8,7 miljonit dollarit, tõstes kunstlikult madala likviidsusega MAMO-tokeni hinnaorakli väärtust ning kasutades seda seejärel tagatisena, et laenata suurema väärtusega varasid, mille nad seejärel konverteerisid DAI-ks.

JAGA
Moonwell kindlustas laenu baasi pärast 8,7 miljoni dollari suurust MAMO-rünnakut

Peamised järeldused

  • Ründajad manipuleerisid MAMO orakli hindu, et kanda Moonwellilt ära ligikaudu 8,7 miljonit dollarit väärtuses varasid.
  • Ökosüsteemi partner Zyfai tasakaalustas kasutajate vahendeid ohutult automaatselt, samal ajal kui MAMO ja WELL-tokenite väärtus langes 15%.
  • Moonwell piiras Base laenulimiiti 1 weini, samal ajal kui turvateenistused auditeerivad rikkumist, et leida lahendusi.

Automaatsed kaitsemeetmed kaitsevad kasutajate vahendeid

Detsentraliseeritud laenuprotokoll Moonwell on piiranud laenuvõtmist kõigil Base-võrgu Core Marketitel, kuna uurib oma MAMO Core Marketit mõjutavat turvalisusjuhtumit. Blockchaini turvalisusfirmad, sealhulgas Peckshield, hindavad, et ründaja võttis MAMO-tokeni tagatise hinna manipuleerimise teel välja umbes 8,7 miljonit dollarit väärtuses digitaalseid varasid.

Vastuseks sellele turvaaugule kinnitas Moonwell, et uurimine on käimas ja et on võetud viivitamatud riskide leevendamise meetmed:

„Oleme teadlikud Base’i MAMO Core Marketit mõjutavast probleemist ja uurime seda aktiivselt. Ettevaatusabinõuna on Base’i kõigi Core Marketite laenuülemmäärad seatud 1 weile, mis takistab uute laenude võtmist ja piirab edasise mõju võimalikkust. MAMO ja WELLi pakkumise ülemmäärad on samuti seatud 1 weile. Kõik muud pakkumise ülemmäärad jäävad muutumatuks.“

Laenu piirmäära 1 wei-ni alandamisega peatas Moonwell uue laenuandmise, ilma et oleks lepingu toimimist täielikult peatatud.

Intsident käivitas automaatsed kaitsemeetmed kogu ökosüsteemi partnerite seas. Varahaldusplatvorm Zyfai lülitas ettevaatusabinõuna välja kõik Moonwelli hallatavad Morpho hoiukambrid, kinnitades, et kasutajate rahalised vahendid on endiselt turvalised.

Zyfai andmetel olid nende tootluse maksimeerimise strateegiat rakendavad automaatsed agendid juba enne juhtumi eskaleerumist alustanud kapitali ümberjaotamist mõjutatud hoiukastidest. Zyfai teatas, et nende riskisüsteem – mis jälgib reaalajas ahelas olevaid andmeid koos ahelaväliste signaalidega, nagu näiteks turu meeleolu ja sotsiaalmeedias avaldatud intsidentidest teatamised – tuvastas mitu üksteisega kattuvat riskimärki. Süsteem käivitas riskipõhise ümberjaotamise, teavitades samal ajal kvantmeeskondi, kes seejärel sulgesid kõik Moonwelliga seotud tootlusvõimalused.

Turvafirmade Certik, Peckshield ja Blockaid esialgsed analüüsid näitavad, et ründe tuum koosnes kolmest peamisest etapist. Esiteks võttis ründaja sihikule madala likviidsusega MAMO-tokeni, tõstes kunstlikult selle hinnaoraakli näitajaid. Seejärel kasutas ründaja digitaalse vara kunstlikult ülehinnatud väärtust tagatisena, et laenata protokolli kaudu suurema väärtusega varasid – sealhulgas wrapped bitcoini (cbBTC). Lõpuks vahetas ründaja need varad DAI stabiilse valuuta vastu ja koondas need ühele rahakoti aadressile.

Pärast intsidenti langes WELL-tokeni väärtus umbes 15%, samas kui MAMO langes peaaegu sama palju. Moonwell ja sellega seotud protokolli turvateenistused jätkavad rikkumise uurimist ning pärast uurimise lõppu on oodata täiendavaid tehnilisi järelanalüüse.

See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.