Penyerang mengeluarkan kira-kira $8.7 juta daripada Moonwell selepas menaikkan secara artifisial oracle harga token MAMO yang mempunyai kecairan rendah, kemudian menggunakannya sebagai cagaran untuk meminjam aset bernilai lebih tinggi sebelum menukarkannya kepada DAI.
Moonwell Mengunci Peminjaman Asas Selepas Serangan MAMO Bernilai $8.7J

Intipati Utama
- Penyerang memanipulasi harga oracle MAMO untuk mengeringkan kira-kira $8.7 juta aset daripada Moonwell.
- Rakan ekosistem Zyfai mengimbangi semula dana pengguna secara automatik dengan selamat ketika token MAMO dan WELL menjunam 15%.
- Moonwell mengehadkan had pinjaman Base kepada 1 wei sementara pasukan keselamatan mengaudit pencerobohan untuk pembaikan yang akan datang.
Perlindungan Automatik Melindungi Dana Pengguna
Protokol pinjaman terdesentralisasi Moonwell telah mengehadkan peminjaman merentasi semua Pasaran Teras di rangkaian Base ketika ia menyiasat insiden keselamatan yang menjejaskan Pasaran Teras MAMO. Firma keselamatan rantaian blok, termasuk Peckshield, menganggarkan bahawa penyerang mengeluarkan kira-kira $8.7 juta aset digital dengan memanipulasi harga cagaran token MAMO.
Sebagai tindak balas terhadap kerentanan tersebut, Moonwell mengesahkan siasatan yang sedang berjalan dan langkah mitigasi risiko segera:
“Kami menyedari terdapat isu yang menjejaskan Pasaran Teras MAMO di Base dan sedang giat menyiasat. Sebagai langkah berjaga-jaga, had pinjaman untuk semua Pasaran Teras di Base telah ditetapkan kepada 1 wei, menghalang peminjaman baharu dan mengehadkan potensi kesan lanjut. Had bekalan untuk MAMO dan WELL juga telah ditetapkan kepada 1 wei. Semua had bekalan lain kekal tidak berubah.”
Dengan menurunkan had pinjaman kepada 1 wei, Moonwell menggantung aktiviti pinjaman baharu tanpa menghentikan operasi kontrak sepenuhnya.
Insiden itu mencetuskan perlindungan automatik merentas rakan ekosistem. Platform pengurusan aset Zyfai melumpuhkan semua vault Morpho yang diuruskan oleh Moonwell sebagai langkah berjaga-jaga, sambil mengesahkan bahawa dana pengguna kekal selamat.
Menurut Zyfai, ejen automatik yang melaksanakan strategi yield maxxingnya telah pun mula mengimbangi semula modal keluar daripada vault yang terjejas sebelum insiden tersebut memuncak. Zyfai melaporkan bahawa sistem risikonya—yang menjejak data on-chain masa nyata bersama isyarat luar rantaian seperti sentimen dan laporan insiden media sosial—mengesan pelbagai bendera risiko yang bertumpu. Sistem itu mencetuskan pengimbangan semula berasaskan risiko sambil memaklumkan pasukan kuant, yang seterusnya menutup semua peluang yield berkaitan Moonwell.
Analisis awal oleh penyedia keselamatan Certik, Peckshield, dan Blockaid menunjukkan bahawa eksploit teras melibatkan tiga fasa utama. Pertama, penyerang mensasarkan token MAMO yang mempunyai kecairan rendah, menaikkan secara artifisial metrik oracle harga token tersebut. Seterusnya, penyerang menggunakan penilaian yang telah dinaikkan bagi aset digital itu sebagai cagaran untuk meminjam aset bernilai lebih tinggi—termasuk wrapped bitcoin (cbBTC)—daripada protokol. Akhir sekali, penyerang menukarkan aset-aset ini kepada stablecoin DAI dan menggabungkannya ke dalam satu alamat dompet.
Susulan insiden itu, token WELL jatuh kira-kira 15%, manakala MAMO merosot hampir pada peratusan yang sama. Moonwell dan pasukan keselamatan protokol berkaitan terus mengaudit pencerobohan tersebut, dengan post-mortem teknikal lanjut dijangka sebaik siasatan selesai.
Artikel ini telah diterjemahkan daripada bahasa Inggeris menggunakan AI. Versi asal dalam bahasa Inggeris ialah sumber yang berwibawa; terjemahan automatik mungkin mengandungi ketidaktepatan, terutamanya dalam terminologi undang-undang dan kawal selia.











