Hyökkääjät saivat Moonwelliltä noin 8,7 miljoonaa dollaria nostettuaan keinotekoisesti likviditeetiltään heikon MAMO-tokenin hintaorakkelin arvon ja käyttämällä sitä sitten vakuutena lainaamaan arvokkaampia varoja, jotka he sitten muunsivat DAI:ksi.
Moonwell Locks varmisti rahoituksensa 8,7 miljoonan dollarin MAMO-hyökkäyksen jälkeen

Tärkeimmät johtopäätökset
- Hyökkääjät manipuloivat MAMO-orakkelin hintoja ja veivät Moonwelliltä noin 8,7 miljoonaa dollaria varoja.
- Ekosysteemikumppani Zyfai tasapainotti käyttäjien varat turvallisesti automaattisesti, kun MAMO- ja WELL-tokenien arvo romahti 15 %.
- Moonwell rajoitti Base-lainarajat yhteen weiin, kun tietoturvatiimit tutkivat tietomurtoa tulevia korjauksia varten.
Automaattiset suojatoimet turvaavat käyttäjien varat
Hajautettu lainanantoprotokolla Moonwell on rajoittanut lainanottoa kaikilla Base-verkoston Core-markkinoilla tutkiessaan MAMO Core Market -markkinaa koskenutta tietoturvaloukkausta. Peckshieldin kaltaiset lohkoketjuturvallisuusyritykset arvioivat, että hyökkääjä sai haltuunsa noin 8,7 miljoonaa dollaria digitaalisia varoja manipuloimalla MAMO-tokenin vakuushintaa.
Vastauksena tähän haavoittuvuuteen Moonwell vahvisti, että tapaus on aktiivisesti tutkittavana ja että riskien lieventämistoimenpiteet on pantu välittömästi täytäntöön:
”Olemme tietoisia Base-verkoston MAMO Core Market -markkinapaikkaa koskevasta ongelmasta ja tutkimme asiaa aktiivisesti. Varotoimenpiteenä kaikkien Base-verkoston Core Market -markkinoiden lainanottorajat on asetettu arvoon 1 wei, mikä estää uudet lainanotot ja rajoittaa mahdollisia jatkovaikutuksia. Myös MAMO- ja WELL-tokenien tarjontarajat on asetettu arvoon 1 wei. Kaikki muut tarjontarajat pysyvät ennallaan.”
Laskemalla lainanottorajan arvoon 1 wei, Moonwell keskeytti uuden luotonannon keskeyttämättä kuitenkaan kokonaan sopimusten toimintaa.
Tapaus laukaisi automaattiset suojatoimet ekosysteemin kumppaneiden keskuudessa. Varainhoitopalvelu Zyfai poisti varotoimenpiteenä käytöstä kaikki Moonwellin hallinnoimat Morpho-varastot ja vahvisti, että käyttäjien varat ovat edelleen turvassa.
Zyfain mukaan sen tuoton maksimointistrategiaa toteuttavat automaattiset agentit olivat jo alkaneet siirtää pääomaa pois kyseisistä varastoista ennen kuin tapaus kärjistyi. Zyfai kertoi, että sen riskijärjestelmä – joka seuraa reaaliaikaisia ketjutietoja sekä ketjun ulkopuolisia signaaleja, kuten markkinatunnelmaa ja sosiaalisen median tapahtumaraportteja – havaitsi useita yhteneviä riskimerkkejä. Järjestelmä käynnisti riskipohjaisen tasapainottamisen ja ilmoitti asiasta kvantitatiivisille tiimeille, jotka sulkivat tämän jälkeen kaikki Moonwelliin liittyvät tuottomahdollisuudet.
Turvallisuuspalveluntarjoajien Certikin, Peckshieldin ja Blockaidin alustavat analyysit osoittavat, että hyökkäyksen ydin koostui kolmesta avainvaiheesta. Ensinnäkin hyökkääjä kohdistui likviditeetiltään heikkoon MAMO-tokeniin ja nosti keinotekoisesti sen hinta-oraakkelin mittareita. Seuraavaksi hyökkääjä käytti digitaalisen omaisuuserän keinotekoisesti korotettua arvoa vakuutena lainatakseen protokollalta arvokkaampia omaisuuseriä – mukaan lukien wrapped bitcoin (cbBTC). Lopuksi hyökkääjä muuntui nämä omaisuuserät DAI-vakaavaluutoiksi ja yhdisti ne yhteen lompakko-osoitteeseen.
Tapauksen jälkeen WELL-tokenin arvo laski noin 15 %, kun taas MAMO laski lähes saman verran. Moonwell ja siihen liittyvät protokollan tietoturvatiimit jatkavat hyökkäyksen selvittämistä, ja tutkimuksen päätyttyä odotetaan lisää teknisiä jälkianalyyseja.
Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.











