Propulsé par

Moonwell Locks se renforce après une attaque MAMO de 8,7 millions de dollars

Les pirates ont dérobé environ 8,7 millions de dollars à Moonwell après avoir artificiellement gonflé l’oracle de prix du token MAMO, caractérisé par une faible liquidité, puis l’avoir utilisé comme garantie pour emprunter des actifs de plus grande valeur avant de les convertir en DAI.

ÉCRIT PAR
PARTAGER
Moonwell Locks se renforce après une attaque MAMO de 8,7 millions de dollars

Points clés

  • Les pirates ont manipulé les prix de l’oracle MAMO pour détourner environ 8,7 millions de dollars d’actifs de Moonwell.
  • Zyfai, partenaire de l'écosystème, a automatiquement rééquilibré en toute sécurité les fonds des utilisateurs tandis que les tokens MAMO et WELL plongeaient de 15 %.
  • Moonwell a plafonné les limites d’emprunt sur Base à 1 wei, tandis que les équipes de sécurité examinent la faille en vue de correctifs à venir.

Des mesures de protection automatisées préservent les fonds des utilisateurs

Le protocole de prêt décentralisé Moonwell a restreint les emprunts sur tous les Core Markets du réseau Base, tandis qu’il mène une enquête sur un incident de sécurité affectant son Core Market MAMO. Des sociétés spécialisées dans la sécurité des blockchains, dont Peckshield, estiment que le pirate a détourné environ 8,7 millions de dollars d’actifs numériques en manipulant le prix de la garantie du token MAMO.

En réponse à cette vulnérabilité, Moonwell a confirmé qu’une enquête était en cours et que des mesures immédiates d’atténuation des risques avaient été prises : « Nous avons pris connaissance d’un problème affectant le Core Market MAMO sur Base et menons actuellement une enquête active. Par mesure de précaution, les plafonds d’emprunt pour tous les Core Markets sur Base ont été fixés à 1 wei, ce qui empêche tout nouvel emprunt et limite le risque d’impact supplémentaire. Les plafonds d’offre pour MAMO et WELL ont également été fixés à 1 wei. Tous les autres plafonds d’offre restent inchangés. »

En abaissant le plafond d’emprunt à 1 wei, Moonwell a suspendu toute nouvelle activité de prêt sans pour autant interrompre complètement le fonctionnement des contrats. L’incident a déclenché des mécanismes de protection automatisés chez les partenaires de l’écosystème. La plateforme de gestion d’actifs Zyfai a désactivé par mesure de précaution tous les coffres Morpho gérés par Moonwell, confirmant que les fonds des utilisateurs restaient en sécurité.

Selon Zyfai, les agents automatisés exécutant sa stratégie d’optimisation du rendement (yield maxxing) avaient déjà commencé à rééquilibrer les capitaux hors des coffres-forts concernés avant que l’incident ne s’aggrave. Zyfai a indiqué que son système de gestion des risques — qui suit en temps réel les données on-chain ainsi que des signaux off-chain tels que le sentiment du marché et les signalements d’incidents sur les réseaux sociaux — avait détecté plusieurs signaux d’alerte convergents. Le système a déclenché un rééquilibrage basé sur les risques tout en alertant les équipes quantitatives, qui ont par la suite fermé toutes les opportunités de rendement liées à Moonwell.

Les analyses préliminaires menées par les prestataires de sécurité Certik, Peckshield et Blockaid montrent que l’exploitation principale s’est déroulée en trois phases clés. Tout d’abord, le pirate a ciblé le token MAMO, à faible liquidité, en gonflant artificiellement ses indicateurs de prix. Ensuite, l’attaquant a utilisé la valorisation gonflée de cet actif numérique comme garantie pour emprunter des actifs de plus grande valeur — notamment du bitcoin « wrapped » (cbBTC) — auprès du protocole. Enfin, l’attaquant a converti ces actifs en stablecoins DAI et les a regroupés dans une seule adresse de portefeuille.

À la suite de cet incident, le token WELL a chuté d’environ 15 %, tandis que le MAMO a enregistré une baisse d’un pourcentage presque identique. Moonwell et les équipes de sécurité associées au protocole poursuivent leur audit de la faille ; des analyses techniques rétrospectives plus approfondies sont attendues une fois l’enquête terminée.

Cet article a été traduit de l'anglais à l'aide de l'IA. La version originale en anglais fait foi ; les traductions automatiques peuvent contenir des inexactitudes, en particulier dans la terminologie juridique et réglementaire.