Злоумышленники похитили из Moonwell примерно 8,7 млн долларов, искусственно завысив цену токена MAMO с низкой ликвидностью, а затем использовав его в качестве залога для получения в кредит активов более высокой стоимости, которые впоследствии конвертировали в DAI.
Moonwell Locks обеспечила себе финансирование после атаки на MAMO на сумму 8,7 млн долларов

Основные выводы
- Злоумышленники манипулировали ценами оракула MAMO, чтобы похитить из Moonwell активы на сумму около 8,7 млн долларов.
- Партнер экосистемы Zyfai безопасно провел автоматическую перебалансировку средств пользователей, в то время как токены MAMO и WELL обвалились на 15%.
- Moonwell ограничил лимиты заимствований в Base до 1 вей, пока команды безопасности проводят аудит инцидента для подготовки исправлений.
Автоматические меры защиты обеспечивают безопасность средств пользователей
Децентрализованный протокол кредитования Moonwell ограничил заимствования на всех основных рынках в сети Base на время расследования инцидента безопасности, затронувшего его рынок MAMO Core. Компании, специализирующиеся на безопасности блокчейнов, в том числе Peckshield, оценивают, что злоумышленник похитил цифровые активы на сумму около 8,7 млн долларов путем манипулирования ценой залога токена MAMO.
В ответ на обнаруженную уязвимость Moonwell подтвердил, что ведёт активное расследование и принимает немедленные меры по снижению рисков:
«Нам известно о проблеме, затронувшей рынок MAMO Core Market в сети Base, и мы активно проводим расследование. В качестве меры предосторожности лимиты заимствования для всех основных рынков на Base были установлены на уровне 1 вей, что предотвращает новые заимствования и ограничивает возможность дальнейших последствий. Лимиты предложения для MAMO и WELL также были установлены на уровне 1 вей. Все остальные лимиты предложения остаются без изменений».
Снизив лимит заимствования до 1 вей, Moonwell приостановила новые операции по кредитованию, не останавливая при этом работу контрактов полностью.
Инцидент запустил автоматические меры защиты у партнеров экосистемы. Платформа управления активами Zyfai в качестве меры предосторожности отключила все хранилища Morpho, управляемые Moonwell, подтвердив, что средства пользователей остаются в безопасности.
По данным Zyfai, автоматизированные агенты, реализующие стратегию максимизации доходности, уже начали перераспределение капитала из затронутых хранилищ до того, как инцидент принял более серьезный оборот. Zyfai сообщила, что её система управления рисками — которая отслеживает данные в цепочке в режиме реального времени наряду с внецепочечными сигналами, такими как настроения рынка и сообщения об инцидентах в социальных сетях — обнаружила несколько совпадающих сигналов о риске. Система запустила перераспределение средств с учётом рисков, одновременно уведомив квантитативные команды, которые впоследствии закрыли все возможности получения доходности, связанные с Moonwell.
Предварительный анализ, проведенный поставщиками услуг безопасности Certik, Peckshield и Blockaid, показывает, что основная уязвимость включала три ключевых этапа. Сначала злоумышленник нацелился на токен MAMO с низкой ликвидностью, искусственно завысив показатели его ценового оракула. Затем злоумышленник использовал завышенную оценку цифрового актива в качестве залога для получения в кредит активов более высокой стоимости — в том числе обернутого биткоина (cbBTC) — в рамках протокола. Наконец, злоумышленник конвертировал эти активы в стейблкоины DAI и сконсолидировал их на одном адресе кошелька.
После инцидента курс токена WELL упал примерно на 15%, а курс MAMO — почти на столько же. Команды Moonwell и связанных с протоколом служб безопасности продолжают проводить аудит инцидента; после завершения расследования ожидается публикация дополнительных технических отчетов.
Эта статья была переведена с английского языка с помощью искусственного интеллекта. Оригинальная версия на английском языке является авторитетным источником; автоматические переводы могут содержать неточности, особенно в юридической и нормативной терминологии.











