提供

Moonwell、870万ドル規模のMAMO攻撃を受け、資金調達を確定しました。

攻撃者は、流動性が低いMAMOトークンの価格オラクルを人為的に水増しし、それを担保にしてより価値の高い資産を借り入れ、それらをDAIに変換することで、Moonwellから約870万ドルを抜き取りました。

共有
Moonwell、870万ドル規模のMAMO攻撃を受け、資金調達を確定しました。

主なポイント:

  • 攻撃者はMAMOのオラクル価格を操作し、Moonwellから約870万ドル相当の資産を流出させました。
  • エコシステムパートナーであるZyfaiは、MAMOおよびWELLトークンの価格が15%急落する中、ユーザー資金を安全に自動リバランスしました。
  • Moonwellは、セキュリティチームが侵害の調査を行い今後の修正策を検討する間、Baseでの借入上限を1weiに制限しました。

自動化された安全対策がユーザー資金を保護

分散型レンディングプロトコル「Moonwell」は、MAMO Core Marketに影響を及ぼしたセキュリティインシデントの調査を進める中、Baseネットワーク上のすべてのCore Marketにおける借入を制限しました。Peckshieldをはじめとするブロックチェーンセキュリティ企業によると、攻撃者はMAMOトークンの担保価格を操作することで、約870万ドル相当のデジタル資産を不正に取得したと推定されています。

この脆弱性に対し、Moonwellは現在調査を進めていること、および直ちに対策を講じていることを確認した: 「Base上のMAMOコアマーケットに影響を及ぼす問題を把握しており、現在積極的に調査を進めています。 予防措置として、Base上のすべてのCore Marketにおける借入上限を1 weiに設定し、新規借入を阻止するとともに、さらなる影響の可能性を制限しています。MAMOおよびWELLの供給上限も1 weiに設定されました。その他の供給上限については変更ありません。」

借入上限を1 weiに引き下げることで、Moonwellは契約の運用を完全に停止することなく、新たな貸付活動を一時停止しました。 この事象により、エコシステムパートナー全体で自動的な安全対策が作動しました。資産管理プラットフォームのZyfaiは、予防措置としてMoonwellが管理するすべてのMorpho金庫を無効化しましたが、ユーザーの資金は安全なままであることを確認しています。

Zyfaiによると、同社のイールド・マキシマイゼーション戦略を実行する自動エージェントは、事態が深刻化する前に影響を受けたヴォールトからの資金再配分をすでに開始していたという。 Zyfaiは、オンチェーンデータをリアルタイムで追跡するとともに、センチメントやソーシャルメディア上のインシデント報告といったオフチェーンのシグナルも監視する同社のリスクシステムが、複数のリスクフラグが重なることを検知したと報告した。システムはリスクに基づくリバランスをトリガーすると同時にクオンツチームに通知し、チームはその後、Moonwellに関連するすべてのイールド機会を停止させた。

セキュリティプロバイダーのCertik、Peckshield、Blockaidによる予備分析によると、この攻撃は三つの主要な段階から成っていた。まず、攻撃者は流動性が低いMAMOトークンを標的とし、その価格オラクル指標を人為的に水増しした。 次に、攻撃者はこの過大評価された担保価値を利用し、プロトコルを通じてラップドビットコイン(cbBTC)など価値の高い資産を借り入れました。最後に、攻撃者はこれらの資産をDAIステーブルコインに交換し、単一のウォレットアドレスに集約しました。

この事件を受けて、WELLトークンの価格は約15%下落し、MAMOもほぼ同程度の割合で下落しました。Moonwellおよび関連するプロトコルのセキュリティチームは引き続きこの侵害事件の調査を進めており、調査が終了次第、さらなる技術的な事後分析が発表される見込みです。

この記事はAIを使用して英語から翻訳されました。英語の原文が正式な情報源であり、自動翻訳には、特に法律および規制に関する用語において不正確な部分が含まれる場合があります。