Angriperne hentet ut rundt 8,7 millioner dollar fra Moonwell etter å ha blåst opp prisorakelet til MAMO-tokenet med lav likviditet kunstig, og deretter brukt det som sikkerhet for å låne aktiva med høyere verdi før de konverterte dem til DAI.
Moonwell låser base-lånefunksjonen etter MAMO-angrep på 8,7 millioner dollar

Viktige punkter
- Angripere manipulerte MAMO-orakelpriser for å tappe Moonwell for omtrent 8,7 millioner dollar i aktiva.
- Økosystempartneren Zyfai rebalanserte brukermidler trygt automatisk mens MAMO- og WELL-tokenene stupte 15 %.
- Moonwell satte lånegrenser på Base til 1 wei mens sikkerhetsteam reviderer bruddet for kommende utbedringer.
Automatiserte sikkerhetstiltak beskytter brukermidler
Den desentraliserte utlånsprotokollen Moonwell har begrenset låneopptak på tvers av alle Core Markets på Base-nettverket mens den undersøker en sikkerhetshendelse som påvirker MAMO Core Market. Blockchain-sikkerhetsfirmaer, inkludert Peckshield, anslår at angriperen hentet ut omtrent 8,7 millioner dollar i digitale aktiva ved å manipulere sikkerhetsprisen til MAMO-tokenet.
Som svar på sårbarheten bekreftet Moonwell den pågående etterforskningen og umiddelbare tiltak for risikoreduksjon:
“Vi er kjent med et problem som påvirker MAMO Core Market på Base og undersøker aktivt. Som en forholdsregel er lånetakene for alle Core Markets på Base satt til 1 wei, noe som hindrer nye lån og begrenser potensialet for ytterligere påvirkning. Tilførselstakene for MAMO og WELL er også satt til 1 wei. Alle andre tilførselstak forblir uendret.”
Ved å senke lånetaket til 1 wei suspenderte Moonwell ny utlånsaktivitet uten å sette kontraktsdriften helt på pause.
Hendelsen utløste automatiserte sikkerhetstiltak hos økosystempartnere. Kapitalforvaltningsplattformen Zyfai deaktiverte alle Morpho-hvelv som forvaltes av Moonwell som en forholdsregel, og bekreftet at brukermidlene forblir trygge.
Ifølge Zyfai hadde automatiserte agenter som kjører yield maxxing-strategien deres allerede begynt å rebalansere kapital ut av de berørte hvelvene før hendelsen eskalerte. Zyfai rapporterte at risikosystemet deres—som sporer sanntids on-chain-data sammen med off-chain-signaler som sentiment og hendelsesrapporter fra sosiale medier—oppdaget flere sammenfallende risikoflagg. Systemet utløste risikobasert rebalansering samtidig som det varslet quant-team, som deretter stengte ned alle Moonwell-relaterte yield-muligheter.
Foreløpige analyser fra sikkerhetsleverandørene Certik, Peckshield og Blockaid viser at kjerneutnyttelsen besto av tre nøkkelfaser. Først rettet angriperen seg mot MAMO-tokenet med lav likviditet og blåste kunstig opp måleverdiene i pris-orakelet. Deretter brukte angriperen den oppblåste verdsettelsen av den digitale eiendelen som sikkerhet for å låne aktiva med høyere verdi—inkludert wrapped bitcoin (cbBTC)—mot protokollen. Til slutt konverterte angriperen disse aktivaene til DAI-stablecoins og konsoliderte dem til én enkelt lommebokadresse.
Etter hendelsen falt WELL-tokenet rundt 15 %, mens MAMO falt med nesten samme prosentandel. Moonwell og tilknyttede sikkerhetsteam for protokollen fortsetter å revidere bruddet, og ytterligere tekniske post-mortems forventes når etterforskningen er avsluttet.
Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.











