द्वारा संचालित

$8.7M MAMO हमले के बाद मूनवेल ने बेस बोरिंग पर ताला लगा दिया

हमलावरों ने कम तरलता वाले MAMO टोकन के प्राइस ओरेकल की कीमत कृत्रिम रूप से बढ़ाकर Moonwell से लगभग 8.7 मिलियन डॉलर निकाले, फिर उन्हें उच्च-मूल्य वाली संपत्तियों को उधार लेने के लिए गिरवी रखकर बाद में उन्हें DAI में बदल दिया।

लेखक
शेयर
$8.7M MAMO हमले के बाद मूनवेल ने बेस बोरिंग पर ताला लगा दिया

मुख्य निष्कर्ष

  • हमलावरों ने MAMO ऑरेकल की कीमतों में हेरफेर करके मूनवेल से लगभग $8.7 मिलियन की संपत्ति निकाल ली।
  • इकोसिस्टम पार्टनर ज़ायफ़ाई ने उपयोगकर्ता निधियों को सुरक्षित रूप से स्वचालित रूप से पुनर्संतुलित किया, जबकि MAMO और WELL टोकन में 15% की गिरावट आई।
  • मूनवेल ने बेस उधार सीमाओं को 1 वेई तक सीमित कर दिया है, जबकि सुरक्षा टीमें आगामी सुधारों के लिए इस उल्लंघन का ऑडिट कर रही हैं।

स्वचालित सुरक्षा उपाय उपयोगकर्ता निधियों की रक्षा करते हैं

विकेंद्रीकृत लेंडिंग प्रोटोकॉल मूनवेल ने अपने MAMO कोर मार्केट को प्रभावित करने वाली एक सुरक्षा घटना की जांच के दौरान बेस नेटवर्क पर सभी कोर मार्केट में उधार लेना प्रतिबंधित कर दिया है। पेक्सशील्ड सहित ब्लॉकचेन सुरक्षा फर्मों का अनुमान है कि हमलावर ने MAMO टोकन की कोलेटरल कीमत में हेरफेर करके लगभग $8.7 मिलियन के डिजिटल संपत्ति निकाल लिए

इस भेद्यता के जवाब में, मूनवेल ने सक्रिय जांच और तत्काल जोखिम-निवारण उपायों की पुष्टि की:

"हम बेस पर MAMO कोर मार्केट को प्रभावित करने वाली एक समस्या से अवगत हैं और सक्रिय रूप से इसकी जांच कर रहे हैं। एहतियात के तौर पर, Base पर सभी Core Markets के लिए उधार सीमा (borrow caps) को 1 wei पर सेट कर दिया गया है, जिससे नए उधार को रोका जा रहा है और आगे के प्रभाव की संभावना को सीमित किया जा रहा है। MAMO और WELL के लिए आपूर्ति सीमा (supply caps) को भी 1 wei पर सेट किया गया है। अन्य सभी आपूर्ति सीमाएं अपरिवर्तित हैं।"

उधार की सीमा को 1 wei तक घटाकर, मूनवेल ने अनुबंध संचालन को पूरी तरह से रोके बिना नई उधारी गतिविधि को निलंबित कर दिया।

इस घटना ने पूरे इकोसिस्टम भागीदारों में स्वचालित सुरक्षा तंत्र को सक्रिय कर दिया। परिसंपत्ति प्रबंधन प्लेटफॉर्म Zyfai ने एहतियात के तौर पर मूनवेल द्वारा प्रबंधित सभी मोर्फो वॉल्ट को अक्षम कर दिया, और यह पुष्टि की कि उपयोगकर्ताओं का धन सुरक्षित है।

ज़ायफ़ाई के अनुसार, इसकी यील्ड मैक्सिंग रणनीति को निष्पादित करने वाले स्वचालित एजेंटों ने घटना बढ़ने से पहले ही प्रभावित वॉल्ट से पूंजी को पुनर्संतुलित करना शुरू कर दिया था। ज़ायफ़ाई ने बताया कि उसके जोखिम प्रणाली—जो भावना और सोशल मीडिया घटना रिपोर्टों जैसे ऑफ-चेन संकेतों के साथ रीयल-टाइम ऑन-चेन डेटा को ट्रैक करती है—ने कई मिलते-जुलते जोखिम फ़्लैग का पता लगाया। सिस्टम ने क्वांट टीमों को सूचित करते हुए जोखिम-आधारित पुनर्संतुलन शुरू किया, जिन्होंने बाद में मूनवेल से संबंधित सभी यील्ड अवसरों को बंद कर दिया।

सुरक्षा प्रदाताओं Certik, Peckshield, और Blockaid के प्रारंभिक विश्लेषण से पता चलता है कि मुख्य शोषण में तीन प्रमुख चरण शामिल थे। सबसे पहले, हमलावर ने कम तरलता वाले MAMO टोकन को निशाना बनाया, और उसके मूल्य ऑरेकल मेट्रिक्स को कृत्रिम रूप से बढ़ा दिया। इसके बाद, हमलावर ने प्रोटोकॉल के खिलाफ उच्च-मूल्य वाली संपत्तियों—जिसमें रैप्ड बिटकॉइन (cbBTC) शामिल है—को उधार लेने के लिए डिजिटल संपत्ति के बढ़े हुए मूल्यांकन का उपयोग कोलेटरल के रूप में किया। अंत में, हमलावर ने इन संपत्तियों को DAI स्टेबलकॉइन में बदल दिया और उन्हें एक ही वॉलेट पते में समेकित कर दिया।

इस घटना के बाद, WELL टोकन लगभग 15% गिर गया, जबकि MAMO में भी लगभग उतनी ही प्रतिशत की गिरावट आई। मूनवेल और संबंधित प्रोटोकॉल सुरक्षा टीमें इस उल्लंघन का ऑडिट करना जारी रखे हुए हैं, और जांच समाप्त होने के बाद और तकनीकी पोस्ट-मॉर्टम की उम्मीद है।

सैंडबॉक्स ब्रिज हैक से 14.9B SAND मिंट हुए, जबकि Coinbase ने फ्यूचर्स को लिस्ट से हटा दिया।

सैंडबॉक्स ब्रिज हैक से 14.9B SAND मिंट हुए, जबकि Coinbase ने फ्यूचर्स को लिस्ट से हटा दिया।

PeckShield द्वारा 21 अगस्त के एक एक्सप्लॉइट में ढाले गए 14.9 अरब बिना समर्थन वाले SAND टोकन को चिह्नित किए जाने के बाद द सैंडबॉक्स ने अपने बेस और BSC ब्रिजों को अक्षम कर दिया।

यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।

इस कहानी में टैग