제공

문웰, 870만 달러 규모의 MAMO 공격 이후 베이스 차입 확보

공격자들은 유동성이 낮은 MAMO 토큰의 가격 오라클을 인위적으로 부풀린 뒤, 이를 담보로 더 가치가 높은 자산을 차입한 다음 DAI로 전환하여 Moonwell에서 약 870만 달러를 빼돌렸다.

공유
문웰, 870만 달러 규모의 MAMO 공격 이후 베이스 차입 확보

주요 요점

  • 공격자들은 MAMO 오라클 가격을 조작하여 Moonwell에서 약 870만 달러 상당의 자산을 빼돌렸습니다.
  • MAMO 및 WELL 토큰 가격이 15% 급락하는 동안, 생태계 파트너인 Zyfai는 사용자 자금을 안전하게 자동 재조정했습니다.
  • Moonwell은 보안 팀이 침해 사고를 감사하여 향후 수정 조치를 마련하는 동안 Base의 대출 한도를 1 위이로 제한했다.

자동화된 안전 장치로 사용자 자금 보호

분산형 대출 프로토콜 Moonwell은 MAMO 코어 마켓에 영향을 미친 보안 사고를 조사하는 동안 Base 네트워크의 모든 코어 마켓에서 대출 한도를 제한했습니다. Peckshield를 비롯한 블록체인 보안 업체들은 공격자가 MAMO 토큰의 담보 가격을 조작하여 약 870만 달러 상당의 디지털 자산을 탈취한 것으로 추정하고 있습니다.

이 취약점에 대응하여 Moonwell은 현재 조사가 진행 중이며 즉각적인 위험 완화 조치를 취하고 있음을 확인했습니다: "저희는 Base의 MAMO 코어 마켓에 영향을 미치는 문제를 인지하고 있으며, 현재 적극적으로 조사 중입니다. 예방 조치로, Base상의 모든 코어 마켓에 대한 차입 한도를 1 위이로 설정하여 신규 차입을 차단하고 추가적인 영향 가능성을 제한했습니다. MAMO와 WELL의 공급 한도도 1 위이로 설정되었습니다. 그 외 모든 공급 한도는 변경되지 않았습니다."

Moonwell은 차입 한도를 1 wei로 낮춤으로써, 계약 운영을 완전히 중단하지 않으면서도 새로운 대출 활동을 중단했습니다. 이번 사건으로 인해 생태계 파트너사 전반에 걸쳐 자동화된 안전 장치가 발동되었습니다. 자산 관리 플랫폼 Zyfai는 예방 조치로 Moonwell이 관리하는 모든 Morpho 금고를 비활성화했으며, 사용자 자금은 안전한 상태임을 확인했습니다.

Zyfai에 따르면, 수익 극대화 전략을 실행하는 자동화 에이전트들은 사태가 악화되기 전부터 이미 영향을 받은 볼트에서 자금을 재조정하기 시작했습니다. Zyfai는 실시간 온체인 데이터와 함께 시장 심리, 소셜 미디어 사고 보고서와 같은 오프체인 신호를 추적하는 자사의 리스크 시스템이 여러 가지 위험 신호가 동시에 감지되었다고 보고했다. 이 시스템은 리스크 기반 재조정 절차를 가동하는 동시에 퀀트 팀에 알렸으며, 퀀트 팀은 이후 Moonwell과 관련된 모든 수익 창출 기회를 중단했다.

보안 업체 Certik, Peckshield, Blockaid의 예비 분석에 따르면 이번 공격은 세 가지 주요 단계로 이루어졌습니다. 첫째, 공격자는 유동성이 낮은 MAMO 토큰을 표적으로 삼아 가격 오라클 지표를 인위적으로 부풀렸습니다. 다음으로, 공격자는 이 디지털 자산의 부풀려진 가치를 담보로 삼아 프로토콜을 통해 랩드 비트코인(cbBTC)을 비롯한 더 높은 가치의 자산을 차입했습니다. 마지막으로, 공격자는 이러한 자산을 DAI 스테이블코인으로 전환하여 단일 지갑 주소로 통합했습니다.

이 사건 이후 WELL 토큰은 약 15% 하락했으며, MAMO 역시 거의 동일한 비율로 하락했다. Moonwell과 관련 프로토콜 보안 팀은 계속해서 침해 사고에 대한 감사를 진행 중이며, 조사가 마무리되면 추가적인 기술적 사후 분석 결과가 발표될 것으로 예상된다.

이 기사는 AI를 사용하여 영어에서 번역되었습니다. 영어 원본이 권위 있는 출처이며, 자동 번역에는 특히 법률 및 규제 용어에서 부정확한 내용이 포함될 수 있습니다.