מופעל ע"י

Moonwell נועלת את אפשרות ההלוואה הבסיסית לאחר מתקפת MAMO בהיקף של 8.7 מיליון דולר

תוקפים חילצו כ־8.7 מיליון דולר מ‑Moonwell לאחר שניפחו באופן מלאכותי את אורקל המחיר של אסימון ה‑MAMO בעל הנזילות הנמוכה, ואז השתמשו בו כבטוחה כדי ללוות נכסים בעלי ערך גבוה יותר לפני שהמירו אותם ל‑DAI.

נכתב ע"י
שתף
Moonwell נועלת את אפשרות ההלוואה הבסיסית לאחר מתקפת MAMO בהיקף של 8.7 מיליון דולר

נקודות עיקריות

  • תוקפים ביצעו מניפולציה במחירי אורקל ה‑MAMO כדי לרוקן כ־8.7 מיליון דולר בנכסים מ‑Moonwell.
  • שותפת האקוסיסטם Zyfai ביצעה איזון מחדש אוטומטי ובטוח של כספי המשתמשים בעוד שאסימוני MAMO ו‑WELL צנחו ב‑15%.
  • Moonwell הגבילה את תקרות ההלוואה ב‑Base ל‑1 wei בזמן שצוותי אבטחה מבצעים ביקורת על הפריצה לקראת תיקונים קרובים.

מנגנוני הגנה אוטומטיים מגנים על כספי המשתמשים

פרוטוקול ההלוואות המבוזר Moonwell הגביל לקיחת הלוואות בכל שווקי הליבה (Core Markets) ברשת Base בזמן שהוא חוקר אירוע אבטחה שמשפיע על שוק הליבה של MAMO. חברות אבטחת בלוקצ’יין, כולל Peckshield, מעריכות כי התוקף חילץ כ־8.7 מיליון דולר בנכסים דיגיטליים באמצעות מניפולציה במחיר הבטוחה של אסימון ה‑MAMO.

בתגובה לפגיעות, Moonwell אישרה את החקירה המתמשכת ואת צעדי צמצום הסיכון המיידיים:

“אנחנו מודעים לבעיה שמשפיעה על שוק הליבה של MAMO ב‑Base ומבצעים חקירה פעילה. כאמצעי זהירות, תקרות ההלוואה עבור כל שווקי הליבה ב‑Base הוגדרו ל‑1 wei, מה שמונע לקיחת הלוואות חדשות ומגביל את הפוטנציאל להשפעה נוספת. תקרות ההפקדה עבור MAMO ו‑WELL הוגדרו גם הן ל‑1 wei. כל שאר תקרות ההפקדה נשארות ללא שינוי.”

על ידי הורדת תקרת ההלוואה ל‑1 wei, Moonwell השעתה פעילות הלוואות חדשה מבלי להשהות לחלוטין את פעולת החוזים.

האירוע הפעיל מנגנוני הגנה אוטומטיים אצל שותפים באקוסיסטם. פלטפורמת ניהול הנכסים Zyfai השביתה כאמצעי זהירות את כל כספות Morpho שמנוהלות על ידי Moonwell, ואישרה כי כספי המשתמשים נשארים בטוחים.

לפי Zyfai, סוכנים אוטומטיים שמבצעים את אסטרטגיית מקסום התשואה שלה כבר החלו לאזן מחדש הון מחוץ לכספות שנפגעו לפני שהאירוע הסלים. Zyfai דיווחה שמערכת הסיכון שלה—שעוקבת אחר נתוני און-צ’יין בזמן אמת לצד איתותים אופ-צ’יין כגון סנטימנט ודיווחי אירועים ברשתות חברתיות—זיהתה מספר דגלי סיכון מתכנסים. המערכת הפעילה איזון מחדש מבוסס סיכון תוך עדכון צוותי הקוונט, שלאחר מכן כיבו את כל הזדמנויות התשואה הקשורות ל‑Moonwell.

ניתוחים ראשוניים של ספקי האבטחה Certik, Peckshield ו‑Blockaid מראים שהניצול המרכזי כלל שלושה שלבים עיקריים. ראשית, התוקף התמקד באסימון ה‑MAMO בעל הנזילות הנמוכה, וניפח באופן מלאכותי את מדדי אורקל המחיר שלו. לאחר מכן, התוקף השתמש בשווי המנופח של הנכס הדיגיטלי כבטוחה כדי ללוות נכסים בעלי ערך גבוה יותר—כולל ביטקוין עטוף (cbBTC)—כנגד הפרוטוקול. לבסוף, התוקף המיר את הנכסים הללו לסטייבלקוינים מסוג DAI וריכז אותם לכתובת ארנק אחת.

בעקבות האירוע, אסימון WELL ירד בכ־15%, בעוד ש‑MAMO ירד בכמעט אותו שיעור. Moonwell וצוותי האבטחה של הפרוטוקול הנלווים ממשיכים לבצע ביקורת על הפריצה, וצפויים פוסט-מורטמים טכניים נוספים לאחר סיום החקירה.

מאמר זה תורגם מאנגלית באמצעות בינה מלאכותית. הגרסה המקורית באנגלית היא המקור הקובע; תרגומים אוטומטיים עשויים להכיל אי-דיוקים, במיוחד במונחים משפטיים ורגולטוריים.