Os invasores extraíram cerca de US$ 8,7 milhões da Moonwell após inflar artificialmente o oráculo de preço do token MAMO, de baixa liquidez, e, em seguida, usá-lo como garantia para tomar emprestado ativos de maior valor antes de convertê-los em DAI.
A Moonwell Locks garante financiamento após ataque MAMO de US$ 8,7 milhões

Principais conclusões
- Os invasores manipularam os preços do oráculo do MAMO para drenar cerca de US$ 8,7 milhões em ativos da Moonwell.
- O parceiro do ecossistema, Zyfai, reequilibrou automaticamente e com segurança os fundos dos usuários, enquanto os tokens MAMO e WELL despencaram 15%.
- A Moonwell limitou os limites de empréstimo na Base a 1 wei, enquanto as equipes de segurança auditam a violação para implementar correções em breve.
Medidas de proteção automatizadas protegem os fundos dos usuários
O protocolo de empréstimos descentralizado Moonwell restringiu os empréstimos em todos os Core Markets da rede Base enquanto investiga um incidente de segurança que afetou seu MAMO Core Market. Empresas de segurança de blockchain, incluindo a Peckshield, estimam que o invasor tenha extraído cerca de US$ 8,7 milhões em ativos digitais ao manipular o preço da garantia do token MAMO.
Em resposta à vulnerabilidade, a Moonwell confirmou a investigação em andamento e as medidas imediatas de mitigação de risco:
“Estamos cientes de um problema que afeta o MAMO Core Market na Base e estamos investigando ativamente. Como precaução, os limites de empréstimo para todos os Core Markets na Base foram definidos em 1 wei, impedindo novos empréstimos e limitando o potencial de impacto adicional. Os limites de oferta para MAMO e WELL também foram definidos em 1 wei. Todos os outros limites de oferta permanecem inalterados.”
Ao reduzir o limite de empréstimo para 1 wei, a Moonwell suspendeu novas atividades de empréstimo sem interromper totalmente as operações do contrato.
O incidente acionou medidas de proteção automatizadas entre os parceiros do ecossistema. A plataforma de gestão de ativos Zyfai desativou todos os cofres Morpho gerenciados pela Moonwell como medida de precaução, confirmando que os fundos dos usuários permanecem seguros.
De acordo com a Zyfai, agentes automatizados que executam sua estratégia de maximização de rendimento já haviam começado a reequilibrar o capital, retirando-o dos cofres afetados, antes que o incidente se agravasse. A Zyfai informou que seu sistema de risco — que monitora dados na cadeia em tempo real, juntamente com sinais fora da cadeia, como sentimentos e relatos de incidentes nas redes sociais — detectou vários indicadores de risco convergentes. O sistema acionou o reequilíbrio baseado em risco enquanto notificava as equipes quantitativas, que, posteriormente, encerraram todas as oportunidades de rendimento relacionadas à Moonwell.
Análises preliminares realizadas pelas empresas de segurança Certik, Peckshield e Blockaid mostram que a exploração principal envolveu três fases-chave. Primeiro, o invasor teve como alvo o token MAMO, de baixa liquidez, inflacionando artificialmente suas métricas de oráculo de preço. Em seguida, o invasor usou a valorização inflacionada do ativo digital como garantia para tomar emprestado ativos de maior valor — incluindo bitcoin envolto (cbBTC) — junto ao protocolo. Por fim, o invasor converteu esses ativos em stablecoins DAI e os consolidou em um único endereço de carteira.
Após o incidente, o token WELL caiu cerca de 15%, enquanto o MAMO registrou queda de quase a mesma porcentagem. A Moonwell e as equipes de segurança associadas ao protocolo continuam a investigar a violação, com análises técnicas pós-incidente adicionais previstas assim que a investigação for concluída.
Este artigo foi traduzido do inglês usando IA. A versão original em inglês é a fonte autorizada; traduções automáticas podem conter imprecisões, especialmente em terminologia jurídica e regulatória.











