Didukung oleh

Moonwell Mengamankan Pendanaan Dasar Pasca Serangan MAMO Senilai $8,7 Juta

Para penyerang berhasil menguras sekitar $8,7 juta dari Moonwell setelah secara artifisial menaikkan harga oracle dari token MAMO yang memiliki likuiditas rendah, kemudian menggunakannya sebagai jaminan untuk meminjam aset bernilai lebih tinggi sebelum mengonversinya menjadi DAI.

DITULIS OLEH
BAGIKAN
Moonwell Mengamankan Pendanaan Dasar Pasca Serangan MAMO Senilai $8,7 Juta

Poin-Poin Penting

  • Para penyerang memanipulasi harga oracle MAMO untuk menguras aset senilai sekitar $8,7 juta dari Moonwell.
  • Mitra ekosistem Zyfai secara otomatis menyeimbangkan kembali dana pengguna dengan aman sementara harga token MAMO dan WELL anjlok 15%.
  • Moonwell membatasi batas pinjaman Base menjadi 1 wei sementara tim keamanan mengaudit insiden tersebut untuk perbaikan yang akan datang.

Pengamanan Otomatis Melindungi Dana Pengguna

Protokol pinjaman terdesentralisasi Moonwell telah membatasi pinjaman di seluruh Core Market di jaringan Base saat menyelidiki insiden keamanan yang memengaruhi MAMO Core Market-nya. Perusahaan keamanan blockchain, termasuk Peckshield, memperkirakan bahwa penyerang telah menguras sekitar $8,7 juta aset digital dengan memanipulasi harga jaminan token MAMO.

Menanggapi kerentanan tersebut, Moonwell mengonfirmasi penyelidikan yang sedang berlangsung dan langkah-langkah mitigasi risiko segera:

"Kami menyadari adanya masalah yang memengaruhi Pasar Inti MAMO di Base dan sedang menyelidikinya secara aktif. Sebagai tindakan pencegahan, batas pinjaman untuk semua Core Market di Base telah ditetapkan menjadi 1 wei, sehingga mencegah pinjaman baru dan membatasi potensi dampak lebih lanjut. Batas pasokan untuk MAMO dan WELL juga telah ditetapkan menjadi 1 wei. Semua batas pasokan lainnya tetap tidak berubah."

Dengan menurunkan batas pinjaman menjadi 1 wei, Moonwell menangguhkan aktivitas pinjaman baru tanpa menghentikan operasi kontrak sepenuhnya.

Insiden ini memicu mekanisme pengamanan otomatis di seluruh mitra ekosistem. Platform manajemen aset Zyfai menonaktifkan semua brankas Morpho yang dikelola oleh Moonwell sebagai tindakan pencegahan, sekaligus memastikan bahwa dana pengguna tetap aman.

Menurut Zyfai, agen otomatis yang menjalankan strategi yield maxxing-nya telah mulai menyeimbangkan kembali modal dari brankas yang terkena dampak sebelum insiden tersebut memburuk. Zyfai melaporkan bahwa sistem risikonya—yang melacak data on-chain secara real-time bersama dengan sinyal off-chain seperti sentimen dan laporan insiden di media sosial—mendeteksi beberapa tanda risiko yang saling beririsan. Sistem tersebut memicu penyeimbangan ulang berbasis risiko sambil memberi tahu tim kuantitatif, yang kemudian menghentikan semua peluang hasil yang terkait dengan Moonwell.

Analisis awal oleh penyedia keamanan Certik, Peckshield, dan Blockaid menunjukkan bahwa eksploitasi inti tersebut melibatkan tiga fase utama. Pertama, penyerang menargetkan token MAMO yang memiliki likuiditas rendah, kemudian secara artifisial menaikkan metrik oracle harganya. Selanjutnya, penyerang menggunakan penilaian aset digital yang telah dinaikkan secara artifisial tersebut sebagai jaminan untuk meminjam aset bernilai lebih tinggi—termasuk wrapped bitcoin (cbBTC)—melalui protokol. Terakhir, penyerang mengonversi aset-aset ini menjadi stablecoin DAI dan mengonsolidasikannya ke dalam satu alamat dompet.

Setelah insiden tersebut, harga token WELL turun sekitar 15%, sementara MAMO turun hampir dengan persentase yang sama. Moonwell dan tim keamanan protokol terkait terus mengaudit insiden ini, dengan analisis teknis lebih lanjut diharapkan setelah penyelidikan selesai.

Artikel ini diterjemahkan dari bahasa Inggris menggunakan AI. Versi asli berbahasa Inggris adalah sumber yang berwenang; terjemahan otomatis dapat mengandung ketidakakuratan, terutama dalam terminologi hukum dan peraturan.