Pokreće

Moonwell zaključava osnovno posuđivanje nakon napada MAMO-a od 8,7 milijuna dolara

Napadači su izvukli približno 8,7 milijuna dolara iz Moonwella nakon što su umjetno napuhali cjenovni orakul niskolikvidnog tokena MAMO, a zatim ga iskoristili kao kolateral za posudbu imovine veće vrijednosti prije nego što su je pretvorili u DAI.

PODIJELI
Moonwell zaključava osnovno posuđivanje nakon napada MAMO-a od 8,7 milijuna dolara

Ključne poruke

  • Napadači su manipulirali cijenama MAMO orakula kako bi izvukli oko 8,7 milijuna dolara imovine iz Moonwella.
  • Partner ekosustava Zyfai sigurno je automatski rebalansirao korisnička sredstva dok su tokeni MAMO i WELL pali za 15%.
  • Moonwell je ograničio limite posudbe na Baseu na 1 wei dok sigurnosni timovi provode reviziju proboja radi nadolazećih popravaka.

Automatizirane zaštitne mjere štite korisnička sredstva

Decentralizirani protokol za posudbu Moonwell ograničio je posuđivanje u svim Core Marketsima na mreži Base dok istražuje sigurnosni incident koji je pogodio njegov MAMO Core Market. Blockchain sigurnosne tvrtke, uključujući Peckshield, procjenjuju da je napadač izvukao oko 8,7 milijuna dolara digitalne imovine manipuliranjem kolateralnom cijenom tokena MAMO.

Kao odgovor na ranjivost, Moonwell je potvrdio aktivnu istragu i trenutne mjere ublažavanja rizika:

“Svjesni smo problema koji utječe na MAMO Core Market na Baseu i aktivno istražujemo. Kao mjeru opreza, gornje granice posudbe za sve Core Markete na Baseu postavljene su na 1 wei, čime se sprječava novo posuđivanje i ograničava mogućnost daljnjeg utjecaja. Gornje granice ponude za MAMO i WELL također su postavljene na 1 wei. Sve ostale gornje granice ponude ostaju nepromijenjene.”

Smanjenjem gornje granice posudbe na 1 wei, Moonwell je obustavio nove aktivnosti posudbe bez potpunog zaustavljanja rada ugovora.

Incident je aktivirao automatizirane zaštitne mjere kod partnera ekosustava. Platforma za upravljanje imovinom Zyfai onemogućila je sve Morpho trezore kojima upravlja Moonwell kao mjeru opreza, potvrdivši da su korisnička sredstva sigurna.

Prema Zyfaiu, automatizirani agenti koji provode njegovu strategiju maksimiziranja prinosa već su počeli rebalansirati kapital iz pogođenih trezora prije nego što je incident eskalirao. Zyfai je izvijestio da je njegov sustav rizika—koji prati on-chain podatke u stvarnom vremenu zajedno s off-chain signalima poput sentimenta i izvješća o incidentima na društvenim mrežama—detektirao više konvergentnih oznaka rizika. Sustav je pokrenuo rebalansiranje temeljeno na riziku uz obavještavanje kvant timova, koji su potom ugasili sve Moonwellom povezane prilike za prinos.

Preliminarne analize sigurnosnih pružatelja Certik, Peckshield i Blockaid pokazuju da je osnovni exploit uključivao tri ključne faze. Prvo, napadač je ciljao niskolikvidni token MAMO, umjetno napuhujući njegove metrike cjenovnog orakula. Zatim je napadač iskoristio napuhanu valuaciju digitalne imovine kao kolateral za posuđivanje imovine veće vrijednosti—uključujući wrapped bitcoin (cbBTC)—preko protokola. Na kraju je napadač tu imovinu pretvorio u DAI stablecoine i konsolidirao ih na jednu adresu novčanika.

Nakon incidenta, token WELL pao je otprilike 15%, dok je MAMO pao za gotovo isti postotak. Moonwell i pridruženi sigurnosni timovi protokola nastavljaju provoditi reviziju proboja, a dodatne tehničke post-mortem analize očekuju se nakon završetka istrage.

Ovaj je članak preveden s engleskog jezika pomoću umjetne inteligencije. Izvorna engleska verzija mjerodavan je izvor; automatski prijevodi mogu sadržavati netočnosti, osobito u pravnoj i regulatornoj terminologiji.