ارائه توسط

مون‌وِل پس از حمله ۸.۷ میلیون دلاری MAMO، استقراض پایه را قفل کرد

مهاجمان پس از آن‌که اوراکل قیمتِ توکن کم‌نقدینگیِ MAMO را به‌طور مصنوعی بالا بردند، حدود ۸.۷ میلیون دلار از Moonwell خارج کردند و سپس با استفاده از آن به‌عنوان وثیقه، دارایی‌های باارزش‌تر را وام گرفتند و پیش از تبدیل آن‌ها به DAI اقدام کردند.

نویسنده
اشتراک
مون‌وِل پس از حمله ۸.۷ میلیون دلاری MAMO، استقراض پایه را قفل کرد

نکات کلیدی

  • مهاجمان با دستکاری قیمت‌های اوراکل MAMO حدود ۸.۷ میلیون دلار دارایی را از Moonwell خارج کردند.
  • شریک اکوسیستم، Zyfai، در حالی‌که توکن‌های MAMO و WELL ۱۵٪ سقوط کردند، به‌صورت امن و خودکار موجودی کاربران را بازمتعادل کرد.
  • Moonwell سقف وام‌گیری در شبکه Base را به ۱ wei محدود کرد، در حالی‌که تیم‌های امنیتی برای اصلاحات پیشِ‌رو در حال ممیزی این رخنه هستند.

سازوکارهای حفاظتی خودکار از دارایی کاربران محافظت می‌کنند

پروتکل وام‌دهی غیرمتمرکز Moonwell در حالی‌که یک رخداد امنیتیِ اثرگذار بر بازار اصلی (Core Market) توکن MAMO را بررسی می‌کند، وام‌گیری را در تمام بازارهای اصلیِ شبکه Base محدود کرده است. شرکت‌های امنیتی بلاکچین، از جمله Peckshield، برآورد می‌کنند که مهاجم با دستکاری قیمت وثیقه توکن MAMO، حدود ۸.۷ میلیون دلار دارایی دیجیتال استخراج کرده است.

در واکنش به این آسیب‌پذیری، Moonwell تأیید کرد که بررسی فعال در جریان است و اقدامات فوریِ کاهش ریسک انجام شده‌اند:

«ما از مشکلی که بازار اصلی MAMO روی Base را تحت تأثیر قرار داده آگاه هستیم و به‌طور فعال در حال بررسی آن هستیم. به‌عنوان اقدام احتیاطی، سقف وام‌گیری برای تمام بازارهای اصلی روی Base روی ۱ wei تنظیم شده است که از وام‌گیری جدید جلوگیری کرده و احتمال اثرگذاری بیشتر را محدود می‌کند. سقف‌های عرضه برای MAMO و WELL نیز روی ۱ wei تنظیم شده‌اند. سایر سقف‌های عرضه بدون تغییر باقی می‌مانند.»

با کاهش سقف وام‌گیری به ۱ wei، Moonwell فعالیت وام‌دهی جدید را متوقف کرد، بدون آن‌که عملیات قراردادها را به‌طور کامل متوقف کند.

این رخداد باعث فعال شدن سازوکارهای حفاظتی خودکار در میان شرکای اکوسیستم شد. پلتفرم مدیریت دارایی Zyfai به‌عنوان اقدام احتیاطی تمام خزانه‌های Morpho که توسط Moonwell مدیریت می‌شدند را غیرفعال کرد و تأیید کرد که دارایی‌های کاربران امن باقی می‌مانند.

به گفته Zyfai، عامل‌های خودکاری که راهبرد «بیشینه‌سازی سود» (yield maxxing) آن را اجرا می‌کردند، پیش از شدت گرفتن رخداد، از پیش شروع به بازمتعادل‌سازی سرمایه و خروج از خزانه‌های تحت تأثیر کرده بودند. Zyfai گزارش داد که سامانه ریسک آن—که داده‌های درون‌زنجیره‌ایِ لحظه‌ای را در کنار سیگنال‌های برون‌زنجیره‌ای مانند احساسات بازار و گزارش‌های رخداد در شبکه‌های اجتماعی رصد می‌کند—چندین پرچم ریسکِ همگرا را شناسایی کرده است. این سامانه ضمن اطلاع‌رسانی به تیم‌های کوانت، بازمتعادل‌سازی مبتنی بر ریسک را فعال کرد و آن‌ها در ادامه همه فرصت‌های ییلد مرتبط با Moonwell را متوقف کردند.

تحلیل‌های اولیه ارائه‌دهندگان امنیتی Certik، Peckshield و Blockaid نشان می‌دهد که اکسپلویت اصلی شامل سه مرحله کلیدی بوده است. ابتدا، مهاجم توکن کم‌نقدینگی MAMO را هدف قرار داد و معیارهای اوراکل قیمت آن را به‌طور مصنوعی افزایش داد. سپس مهاجم از ارزش‌گذاری بادشده این دارایی دیجیتال به‌عنوان وثیقه استفاده کرد تا دارایی‌های باارزش‌تر—از جمله بیت‌کوین رَپ‌شده (cbBTC)—را در برابر پروتکل وام بگیرد. در نهایت، مهاجم این دارایی‌ها را به استیبل‌کوین‌های DAI تبدیل کرد و آن‌ها را در یک آدرس کیف پول واحد تجمیع نمود.

پس از این رخداد، توکن WELL حدود ۱۵٪ افت کرد و MAMO نیز تقریباً به همان میزان کاهش یافت. Moonwell و تیم‌های امنیتی پروتکل‌های مرتبط همچنان در حال ممیزی رخنه هستند و انتظار می‌رود پس از پایان بررسی، گزارش‌های فنیِ پسارخداد بیشتری منتشر شود.

این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمه‌های خودکار ممکن است حاوی نادرستی‌هایی باشند، به‌ویژه در اصطلاحات حقوقی و قانونی.

برچسب‌ها در این داستان