Obsługiwane przez

Moonwell zabezpiecza finansowanie po ataku na MAMO o wartości 8,7 mln dolarów

Sprawcy wyłudzili z Moonwell około 8,7 mln dolarów po tym, jak sztucznie zawyżyli cenę tokenu MAMO o niskiej płynności, a następnie wykorzystali go jako zabezpieczenie, by pożyczyć aktywa o wyższej wartości, po czym zamienili je na DAI.

UDOSTĘPNIJ
Moonwell zabezpiecza finansowanie po ataku na MAMO o wartości 8,7 mln dolarów

Najważniejsze wnioski

  • Hakerzy zmanipulowali ceny wyznaczane przez oracle MAMO, aby wyciągnąć z Moonwell aktywa o wartości około 8,7 mln dolarów.
  • Partner ekosystemu, firma Zyfai, bezpiecznie dokonała automatycznego zrównoważenia środków użytkowników, podczas gdy ceny tokenów MAMO i WELL spadły o 15%.
  • Moonwell ograniczył limity pożyczek w sieci Base do 1 wei, a zespoły ds. bezpieczeństwa przeprowadzają audyt naruszenia w celu wprowadzenia niezbędnych poprawek.

Zautomatyzowane zabezpieczenia chronią środki użytkowników

Zdecentralizowany protokół pożyczkowy Moonwell ograniczył możliwość zaciągania pożyczek na wszystkich rynkach Core Markets w sieci Base w związku z dochodzeniem w sprawie incydentu bezpieczeństwa dotyczącego rynku MAMO Core Market. Firmy zajmujące się bezpieczeństwem blockchain, w tym Peckshield, szacują, że atakujący wyciągnął około 8,7 mln dolarów w aktywach cyfrowych poprzez manipulowanie ceną zabezpieczenia tokenu MAMO.

W odpowiedzi na tę lukę w zabezpieczeniach Moonwell potwierdził prowadzenie aktywnego dochodzenia oraz podjęcie natychmiastowych działań mających na celu ograniczenie ryzyka:

„Jesteśmy świadomi problemu dotyczącego rynku MAMO Core Market w sieci Base i aktywnie go badamy. Jako środek ostrożności limity pożyczek dla wszystkich rynków podstawowych w sieci Base zostały ustalone na poziomie 1 wei, co uniemożliwia zaciąganie nowych pożyczek i ogranicza potencjalne dalsze skutki. Limity podaży dla tokenów MAMO i WELL również zostały ustalone na poziomie 1 wei. Wszystkie pozostałe limity podaży pozostają bez zmian”.

Obniżając limit pożyczek do 1 wei, Moonwell zawiesiło nową działalność pożyczkową bez całkowitego wstrzymywania operacji kontraktowych.

Incydent uruchomił automatyczne mechanizmy zabezpieczające u partnerów ekosystemu. Platforma zarządzania aktywami Zyfai wyłączyła jako środek ostrożności wszystkie skarbce Morpho zarządzane przez Moonwell, potwierdzając, że środki użytkowników pozostają bezpieczne.

Według Zyfai automatyczne agenty realizujące strategię maksymalizacji zysków (yield maxxing) rozpoczęły już przenoszenie kapitału z dotkniętych incydentem skarbców, zanim sytuacja uległa eskalacji. Zyfai poinformowało, że jego system oceny ryzyka — który śledzi dane łańcucha bloków w czasie rzeczywistym oraz sygnały spoza łańcucha, takie jak nastroje i zgłoszenia incydentów w mediach społecznościowych — wykrył wiele zbieżnych sygnałów ostrzegawczych. System uruchomił rebalansowanie oparte na ryzyku, jednocześnie powiadamiając zespoły analityków ilościowych, które następnie zamknęły wszystkie możliwości uzyskania zysku związane z Moonwell.

Wstępne analizy przeprowadzone przez dostawców usług bezpieczeństwa – Certik, Peckshield i Blockaid – wskazują, że podstawowy atak składał się z trzech kluczowych etapów. Po pierwsze, atakujący wybrał jako cel token MAMO o niskiej płynności, sztucznie zawyżając jego wskaźniki cenowe. Następnie atakujący wykorzystał zawyżoną wycenę tego aktywa cyfrowego jako zabezpieczenie, aby pożyczyć aktywa o wyższej wartości – w tym „wrapped bitcoin” (cbBTC) – w ramach protokołu. Na koniec atakujący zamienił te aktywa na stablecoiny DAI i skonsolidował je na jednym adresie portfela.

W następstwie tego incydentu cena tokenu WELL spadła o około 15%, a tokenu MAMO – o niemal taki sam procent. Zespoły ds. bezpieczeństwa Moonwell i powiązanych protokołów nadal analizują to naruszenie, a po zakończeniu dochodzenia spodziewane są dalsze techniczne analizy po incydencie.

Ten artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.