Bitcoin.com News
При поддержке

Moonwell Locks обеспечила себе финансирование после атаки на MAMO на сумму 8,7 млн долларов

Злоумышленники похитили из Moonwell примерно 8,7 млн долларов, искусственно завысив цену токена MAMO с низкой ликвидностью, а затем использовав его в качестве залога для получения в кредит активов более высокой стоимости, которые впоследствии конвертировали в DAI.

АВТОР
ПОДЕЛИТЬСЯ
Moonwell Locks обеспечила себе финансирование после атаки на MAMO на сумму 8,7 млн долларов

Основные выводы

  • Злоумышленники манипулировали ценами оракула MAMO, чтобы похитить из Moonwell активы на сумму около 8,7 млн долларов.
  • Партнер экосистемы Zyfai безопасно провел автоматическую перебалансировку средств пользователей, в то время как токены MAMO и WELL обвалились на 15%.
  • Moonwell ограничил лимиты заимствований в Base до 1 вей, пока команды безопасности проводят аудит инцидента для подготовки исправлений.

Автоматические меры защиты обеспечивают безопасность средств пользователей

Децентрализованный протокол кредитования Moonwell ограничил заимствования на всех основных рынках в сети Base на время расследования инцидента безопасности, затронувшего его рынок MAMO Core. Компании, специализирующиеся на безопасности блокчейнов, в том числе Peckshield, оценивают, что злоумышленник похитил цифровые активы на сумму около 8,7 млн долларов путем манипулирования ценой залога токена MAMO.

В ответ на обнаруженную уязвимость Moonwell подтвердил, что ведёт активное расследование и принимает немедленные меры по снижению рисков:

«Нам известно о проблеме, затронувшей рынок MAMO Core Market в сети Base, и мы активно проводим расследование. В качестве меры предосторожности лимиты заимствования для всех основных рынков на Base были установлены на уровне 1 вей, что предотвращает новые заимствования и ограничивает возможность дальнейших последствий. Лимиты предложения для MAMO и WELL также были установлены на уровне 1 вей. Все остальные лимиты предложения остаются без изменений».

Снизив лимит заимствования до 1 вей, Moonwell приостановила новые операции по кредитованию, не останавливая при этом работу контрактов полностью.

Инцидент запустил автоматические меры защиты у партнеров экосистемы. Платформа управления активами Zyfai в качестве меры предосторожности отключила все хранилища Morpho, управляемые Moonwell, подтвердив, что средства пользователей остаются в безопасности.

По данным Zyfai, автоматизированные агенты, реализующие стратегию максимизации доходности, уже начали перераспределение капитала из затронутых хранилищ до того, как инцидент принял более серьезный оборот. Zyfai сообщила, что её система управления рисками — которая отслеживает данные в цепочке в режиме реального времени наряду с внецепочечными сигналами, такими как настроения рынка и сообщения об инцидентах в социальных сетях — обнаружила несколько совпадающих сигналов о риске. Система запустила перераспределение средств с учётом рисков, одновременно уведомив квантитативные команды, которые впоследствии закрыли все возможности получения доходности, связанные с Moonwell.

Предварительный анализ, проведенный поставщиками услуг безопасности Certik, Peckshield и Blockaid, показывает, что основная уязвимость включала три ключевых этапа. Сначала злоумышленник нацелился на токен MAMO с низкой ликвидностью, искусственно завысив показатели его ценового оракула. Затем злоумышленник использовал завышенную оценку цифрового актива в качестве залога для получения в кредит активов более высокой стоимости — в том числе обернутого биткоина (cbBTC) — в рамках протокола. Наконец, злоумышленник конвертировал эти активы в стейблкоины DAI и сконсолидировал их на одном адресе кошелька.

После инцидента курс токена WELL упал примерно на 15%, а курс MAMO — почти на столько же. Команды Moonwell и связанных с протоколом служб безопасности продолжают проводить аудит инцидента; после завершения расследования ожидается публикация дополнительных технических отчетов.

В результате взлома Sandbox Bridge было выпущено 14,9 млрд SAND, а Coinbase исключила фьючерсы из списка торгуемых инструментов

В результате взлома Sandbox Bridge было выпущено 14,9 млрд SAND, а Coinbase исключила фьючерсы из списка торгуемых инструментов

The Sandbox отключила свои мосты Base и BSC после того, как компания PeckShield обнаружила 14,9 миллиарда необеспеченных токенов SAND, выпущенных в результате эксплойта 21 августа.

Эта статья была переведена с английского языка с помощью искусственного интеллекта. Оригинальная версия на английском языке является авторитетным источником; автоматические переводы могут содержать неточности, особенно в юридической и нормативной терминологии.

Теги в этой статье