Aangedreven door

Moonwell Locks zorgt voor financiering na MAMO-aanval van 8,7 miljoen dollar

Aanvallers hebben ongeveer 8,7 miljoen dollar van Moonwell buitgemaakt door het prijsorakel van het MAMO-token, dat weinig liquiditeit heeft, kunstmatig op te drijven en dit vervolgens als onderpand te gebruiken om activa met een hogere waarde te lenen, waarna ze deze omzetten in DAI.

GESCHREVEN DOOR
DELEN
Moonwell Locks zorgt voor financiering na MAMO-aanval van 8,7 miljoen dollar

Belangrijkste conclusies

  • Aanvallers manipuleerden de MAMO-orakelprijzen om ongeveer 8,7 miljoen dollar aan activa uit Moonwell weg te sluizen.
  • Ecosysteempartner Zyfai heeft de gebruikersfondsen veilig automatisch opnieuw in evenwicht gebracht, terwijl de MAMO- en WELL-tokens met 15% kelderden.
  • Moonwell heeft de leenlimieten op Base beperkt tot 1 wei, terwijl beveiligingsteams de inbreuk onderzoeken om oplossingen te vinden.

Geautomatiseerde beveiligingsmaatregelen beschermen gebruikersfondsen

Het gedecentraliseerde leenprotocol Moonwell heeft het lenen op alle Core Markets op het Base-netwerk beperkt terwijl het een beveiligingsincident onderzoekt dat zijn MAMO Core Market treft. Blockchain-beveiligingsbedrijven, waaronder Peckshield, schatten dat de aanvaller ongeveer 8,7 miljoen dollar aan digitale activa heeft onttrokken door de onderpandprijs van het MAMO-token te manipuleren.

In reactie op deze kwetsbaarheid heeft Moonwell bevestigd dat er een actief onderzoek loopt en dat er onmiddellijk maatregelen zijn genomen om de risico’s te beperken:

“We zijn op de hoogte van een probleem dat de MAMO Core Market op Base treft en doen hier actief onderzoek naar. Uit voorzorg zijn de leenlimieten voor alle Core Markets op Base ingesteld op 1 wei, waardoor nieuwe leningen worden voorkomen en de kans op verdere gevolgen wordt beperkt. De aanbodlimieten voor MAMO en WELL zijn eveneens ingesteld op 1 wei. Alle andere aanbodlimieten blijven ongewijzigd.”

Door de leenlimiet te verlagen naar 1 wei heeft Moonwell nieuwe kredietverstrekking opgeschort zonder de contractactiviteiten volledig stil te leggen.

Het incident activeerde geautomatiseerde veiligheidsmaatregelen bij partners in het ecosysteem. Het vermogensbeheerplatform Zyfai heeft uit voorzorg alle door Moonwell beheerde Morpho-kluizen uitgeschakeld en bevestigde dat de gelden van gebruikers veilig blijven.

Volgens Zyfai waren geautomatiseerde agents die de ‘yield maxxing’-strategie uitvoeren al begonnen met het herverdelen van kapitaal uit de getroffen vaults voordat het incident escaleerde. Zyfai meldde dat zijn risicosysteem – dat realtime on-chain gegevens volgt naast off-chain signalen zoals sentiment en incidentmeldingen op sociale media – meerdere samenvallende risicosignalen had gedetecteerd. Het systeem activeerde een op risico gebaseerde herschikking en bracht tegelijkertijd de kwantitatieve teams op de hoogte, die vervolgens alle aan Moonwell gerelateerde opbrengstkansen stopzetten.

Voorlopige analyses door beveiligingsbedrijven Certik, Peckshield en Blockaid tonen aan dat de kern van de aanval uit drie belangrijke fasen bestond. Ten eerste richtte de aanvaller zich op het MAMO-token met lage liquiditeit, waarbij hij de prijsorakelstatistieken kunstmatig opdreef. Vervolgens gebruikte de aanvaller de opgeblazen waardering van het digitale activum als onderpand om activa met een hogere waarde – waaronder wrapped bitcoin (cbBTC) – te lenen via het protocol. Ten slotte zette de aanvaller deze activa om in DAI-stablecoins en bracht ze samen in één walletadres.

Na het incident daalde het WELL-token met ongeveer 15%, terwijl MAMO met bijna hetzelfde percentage daalde. Moonwell en de bijbehorende beveiligingsteams van het protocol blijven het incident onderzoeken; verdere technische analyses worden verwacht zodra het onderzoek is afgerond.

Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.