Offerto da

Moonwell Locks si assicura un finanziamento dopo l'attacco MAMO da 8,7 milioni di dollari

Gli hacker hanno sottratto circa 8,7 milioni di dollari a Moonwell dopo aver gonfiato artificialmente l’oracolo dei prezzi del token MAMO, caratterizzato da scarsa liquidità, per poi utilizzarlo come garanzia per ottenere in prestito asset di valore superiore e convertirli in DAI.

SCRITTO DA
CONDIVIDI
Moonwell Locks si assicura un finanziamento dopo l'attacco MAMO da 8,7 milioni di dollari

Punti chiave

  • Gli hacker hanno manipolato i prezzi dell’oracolo MAMO per sottrarre circa 8,7 milioni di dollari in asset da Moonwell.
  • Il partner dell’ecosistema Zyfai ha ribilanciato automaticamente e in modo sicuro i fondi degli utenti, mentre i token MAMO e WELL hanno subito un crollo del 15%.
  • Moonwell ha limitato i limiti di prestito su Base a 1 wei, mentre i team di sicurezza stanno analizzando la violazione per apportare le correzioni necessarie.

Le misure di sicurezza automatizzate proteggono i fondi degli utenti

Il protocollo di prestito decentralizzato Moonwell ha limitato i prestiti su tutti i Core Market della rete Base mentre indaga su un incidente di sicurezza che ha interessato il suo MAMO Core Market. Le società di sicurezza blockchain, tra cui Peckshield, stimano che l’autore dell’attacco abbia sottratto circa 8,7 milioni di dollari in asset digitali manipolando il prezzo del token MAMO utilizzato come garanzia.

In risposta alla vulnerabilità, Moonwell ha confermato l’indagine in corso e l’adozione di misure immediate di mitigazione del rischio: “Siamo a conoscenza di un problema che interessa il Core Market MAMO su Base e lo stiamo indagando attivamente. A titolo precauzionale, i limiti massimi di prestito per tutti i Core Market su Base sono stati fissati a 1 wei, impedendo nuovi prestiti e limitando il potenziale di ulteriori ripercussioni. Anche i limiti massimi di offerta per MAMO e WELL sono stati fissati a 1 wei. Tutti gli altri limiti massimi di offerta rimangono invariati.”

Abbassando il limite di prestito a 1 wei, Moonwell ha sospeso le nuove attività di prestito senza interrompere completamente le operazioni contrattuali. L’incidente ha attivato misure di sicurezza automatiche presso i partner dell’ecosistema. La piattaforma di gestione patrimoniale Zyfai ha disattivato, a titolo precauzionale, tutti i vault Morpho gestiti da Moonwell, confermando che i fondi degli utenti rimangono al sicuro.

Secondo Zyfai, gli agenti automatizzati che eseguono la sua strategia di massimizzazione del rendimento avevano già iniziato a ribilanciare il capitale fuori dai vault interessati prima che l’incidente si aggravasse. Zyfai ha riferito che il proprio sistema di gestione del rischio — che monitora in tempo reale i dati on-chain insieme a segnali off-chain quali il sentiment e le segnalazioni di incidenti sui social media — ha rilevato molteplici segnali di rischio convergenti. Il sistema ha attivato un ribilanciamento basato sul rischio, notificando al contempo i team quant, che hanno successivamente chiuso tutte le opportunità di rendimento correlate a Moonwell.

Le analisi preliminari condotte dai fornitori di sicurezza Certik, Peckshield e Blockaid mostrano che l’exploit principale ha comportato tre fasi chiave. Innanzitutto, l’autore dell’attacco ha preso di mira il token MAMO a bassa liquidità, gonfiando artificialmente le metriche del suo oracolo di prezzo. Successivamente, l’autore dell’attacco ha utilizzato la valutazione gonfiata dell’asset digitale come garanzia per prendere in prestito asset di valore superiore — tra cui il wrapped bitcoin (cbBTC) — tramite il protocollo. Infine, l’autore dell’attacco ha convertito questi asset in stablecoin DAI e li ha consolidati in un unico indirizzo di wallet.

A seguito dell’incidente, il token WELL ha subito un calo di circa il 15%, mentre il MAMO ha registrato una flessione di quasi la stessa percentuale. Moonwell e i team di sicurezza associati al protocollo continuano ad analizzare la violazione; sono previste ulteriori analisi tecniche post-incidente una volta conclusa l’indagine.

Questo articolo è stato tradotto dall'inglese tramite IA. La versione originale in inglese è la fonte autorevole; le traduzioni automatiche possono contenere imprecisioni, in particolare nella terminologia legale e normativa.