Oferit de

Moonwell își asigură finanțarea de bază după un atac MAMO în valoare de 8,7 milioane de dolari

Atacatorii au sustras aproximativ 8,7 milioane de dolari de la Moonwell după ce au umflat artificial prețul de referință al tokenului MAMO, care prezintă o lichiditate redusă, folosindu-l apoi ca garanție pentru a împrumuta active cu valoare mai mare, pe care le-au convertit ulterior în DAI.

DISTRIBUIE
Moonwell își asigură finanțarea de bază după un atac MAMO în valoare de 8,7 milioane de dolari

Concluzii cheie

  • Atacatorii au manipulat prețurile oracolului MAMO pentru a sustrage active în valoare de aproximativ 8,7 milioane de dolari de la Moonwell.
  • Partenerul din ecosistem, Zyfai, a reechilibrat automat și în siguranță fondurile utilizatorilor, în timp ce tokenurile MAMO și WELL au înregistrat o scădere de 15%.
  • Moonwell a limitat plafonul de împrumut în Base la 1 wei, în timp ce echipele de securitate auditează breșa pentru a identifica soluții de remediere.

Măsurile de protecție automatizate protejează fondurile utilizatorilor

Protocolul descentralizat de împrumut Moonwell a restricționat împrumuturile pe toate piețele Core din rețeaua Base, în timp ce investighează un incident de securitate care afectează piața MAMO Core. Firmele de securitate blockchain, inclusiv Peckshield, estimează că atacatorul a extras active digitale în valoare de aproximativ 8,7 milioane de dolari prin manipularea prețului garanției tokenului MAMO.

Ca răspuns la această vulnerabilitate, Moonwell a confirmat desfășurarea unei investigații active și luarea unor măsuri imediate de atenuare a riscurilor:

„Suntem conștienți de o problemă care afectează piața principală MAMO de pe Base și investigăm activ situația. Ca măsură de precauție, plafoanele de împrumut pentru toate piețele principale de pe Base au fost stabilite la 1 wei, împiedicând noi împrumuturi și limitând potențialul de impact suplimentar. Plafoanele de ofertă pentru MAMO și WELL au fost, de asemenea, stabilite la 1 wei. Toate celelalte plafoane de ofertă rămân neschimbate.”

Prin reducerea limitei maxime de împrumut la 1 wei, Moonwell a suspendat noile activități de creditare fără a opri complet operațiunile contractuale.

Incidentul a declanșat măsuri de protecție automate la nivelul partenerilor din ecosistem. Platforma de gestionare a activelor Zyfai a dezactivat, ca măsură de precauție, toate seifurile Morpho gestionate de Moonwell, confirmând că fondurile utilizatorilor rămân în siguranță.

Potrivit Zyfai, agenții automatizați care executau strategia de maximizare a randamentului începuseră deja să reechilibreze capitalul din seifurile afectate înainte ca incidentul să se agraveze. Zyfai a raportat că sistemul său de gestionare a riscurilor — care monitorizează în timp real datele din lanț, alături de semnale din afara lanțului, precum sentimentul pieței și rapoartele de incidente de pe rețelele sociale — a detectat mai multe semnale de risc convergente. Sistemul a declanșat reechilibrarea bazată pe risc, notificând în același timp echipele cantitative, care au închis ulterior toate oportunitățile de randament legate de Moonwell.

Analizele preliminare efectuate de furnizorii de servicii de securitate Certik, Peckshield și Blockaid arată că exploatarea principală a implicat trei faze cheie. În primul rând, atacatorul a vizat tokenul MAMO cu lichiditate redusă, umflând artificial indicatorii de preț ai acestuia. Apoi, atacatorul a folosit evaluarea umflată a activului digital ca garanție pentru a împrumuta active cu valoare mai mare — inclusiv bitcoin învelit (cbBTC) — prin intermediul protocolului. În cele din urmă, atacatorul a convertit aceste active în monede stabile DAI și le-a consolidat într-o singură adresă de portofel.

În urma incidentului, tokenul WELL a scăzut cu aproximativ 15%, în timp ce MAMO a înregistrat o scădere de aproape același procent. Moonwell și echipele de securitate asociate protocolului continuă să analizeze breșa de securitate, urmând ca, odată cu încheierea anchetei, să fie publicate rapoarte tehnice detaliate.

Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.

Etichete în această poveste