مهاجمان پس از آنکه اوراکل قیمتِ توکن کمنقدینگیِ MAMO را بهطور مصنوعی بالا بردند، حدود ۸.۷ میلیون دلار از Moonwell خارج کردند و سپس با استفاده از آن بهعنوان وثیقه، داراییهای باارزشتر را وام گرفتند و پیش از تبدیل آنها به DAI اقدام کردند.
مونوِل پس از حمله ۸.۷ میلیون دلاری MAMO، استقراض پایه را قفل کرد

نکات کلیدی
- مهاجمان با دستکاری قیمتهای اوراکل MAMO حدود ۸.۷ میلیون دلار دارایی را از Moonwell خارج کردند.
- شریک اکوسیستم، Zyfai، در حالیکه توکنهای MAMO و WELL ۱۵٪ سقوط کردند، بهصورت امن و خودکار موجودی کاربران را بازمتعادل کرد.
- Moonwell سقف وامگیری در شبکه Base را به ۱ wei محدود کرد، در حالیکه تیمهای امنیتی برای اصلاحات پیشِرو در حال ممیزی این رخنه هستند.
سازوکارهای حفاظتی خودکار از دارایی کاربران محافظت میکنند
پروتکل وامدهی غیرمتمرکز Moonwell در حالیکه یک رخداد امنیتیِ اثرگذار بر بازار اصلی (Core Market) توکن MAMO را بررسی میکند، وامگیری را در تمام بازارهای اصلیِ شبکه Base محدود کرده است. شرکتهای امنیتی بلاکچین، از جمله Peckshield، برآورد میکنند که مهاجم با دستکاری قیمت وثیقه توکن MAMO، حدود ۸.۷ میلیون دلار دارایی دیجیتال استخراج کرده است.
در واکنش به این آسیبپذیری، Moonwell تأیید کرد که بررسی فعال در جریان است و اقدامات فوریِ کاهش ریسک انجام شدهاند:
«ما از مشکلی که بازار اصلی MAMO روی Base را تحت تأثیر قرار داده آگاه هستیم و بهطور فعال در حال بررسی آن هستیم. بهعنوان اقدام احتیاطی، سقف وامگیری برای تمام بازارهای اصلی روی Base روی ۱ wei تنظیم شده است که از وامگیری جدید جلوگیری کرده و احتمال اثرگذاری بیشتر را محدود میکند. سقفهای عرضه برای MAMO و WELL نیز روی ۱ wei تنظیم شدهاند. سایر سقفهای عرضه بدون تغییر باقی میمانند.»
با کاهش سقف وامگیری به ۱ wei، Moonwell فعالیت وامدهی جدید را متوقف کرد، بدون آنکه عملیات قراردادها را بهطور کامل متوقف کند.
این رخداد باعث فعال شدن سازوکارهای حفاظتی خودکار در میان شرکای اکوسیستم شد. پلتفرم مدیریت دارایی Zyfai بهعنوان اقدام احتیاطی تمام خزانههای Morpho که توسط Moonwell مدیریت میشدند را غیرفعال کرد و تأیید کرد که داراییهای کاربران امن باقی میمانند.
به گفته Zyfai، عاملهای خودکاری که راهبرد «بیشینهسازی سود» (yield maxxing) آن را اجرا میکردند، پیش از شدت گرفتن رخداد، از پیش شروع به بازمتعادلسازی سرمایه و خروج از خزانههای تحت تأثیر کرده بودند. Zyfai گزارش داد که سامانه ریسک آن—که دادههای درونزنجیرهایِ لحظهای را در کنار سیگنالهای برونزنجیرهای مانند احساسات بازار و گزارشهای رخداد در شبکههای اجتماعی رصد میکند—چندین پرچم ریسکِ همگرا را شناسایی کرده است. این سامانه ضمن اطلاعرسانی به تیمهای کوانت، بازمتعادلسازی مبتنی بر ریسک را فعال کرد و آنها در ادامه همه فرصتهای ییلد مرتبط با Moonwell را متوقف کردند.
تحلیلهای اولیه ارائهدهندگان امنیتی Certik، Peckshield و Blockaid نشان میدهد که اکسپلویت اصلی شامل سه مرحله کلیدی بوده است. ابتدا، مهاجم توکن کمنقدینگی MAMO را هدف قرار داد و معیارهای اوراکل قیمت آن را بهطور مصنوعی افزایش داد. سپس مهاجم از ارزشگذاری بادشده این دارایی دیجیتال بهعنوان وثیقه استفاده کرد تا داراییهای باارزشتر—از جمله بیتکوین رَپشده (cbBTC)—را در برابر پروتکل وام بگیرد. در نهایت، مهاجم این داراییها را به استیبلکوینهای DAI تبدیل کرد و آنها را در یک آدرس کیف پول واحد تجمیع نمود.
پس از این رخداد، توکن WELL حدود ۱۵٪ افت کرد و MAMO نیز تقریباً به همان میزان کاهش یافت. Moonwell و تیمهای امنیتی پروتکلهای مرتبط همچنان در حال ممیزی رخنه هستند و انتظار میرود پس از پایان بررسی، گزارشهای فنیِ پسارخداد بیشتری منتشر شود.
این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمههای خودکار ممکن است حاوی نادرستیهایی باشند، بهویژه در اصطلاحات حقوقی و قانونی.











