Útočníci získali z Moonwellu približne 8,7 milióna dolárov tak, že umelo nafúkli cenový orákulum tokenu MAMO s nízkou likviditou, následne ho použili ako záruku na vypožičanie si aktív s vyššou hodnotou a potom ich previedli na DAI.
Spoločnosť Moonwell Locks zabezpečila financovanie po útoku na MAMO v hodnote 8,7 milióna dolárov

Kľúčové závery
- Útočníci manipulovali s cenami orákula MAMO, aby z Moonwellu odčerpali aktíva v hodnote približne 8,7 milióna dolárov.
- Partner ekosystému Zyfai bezpečne automaticky vyvážil prostriedky používateľov, zatiaľ čo ceny tokenov MAMO a WELL klesli o 15 %.
- Moonwell obmedzil limity výpožičiek v Base na 1 wei, zatiaľ čo bezpečnostné tímy vyšetrujú tento útok s cieľom pripraviť opravy.
Automatické bezpečnostné opatrenia chránia prostriedky používateľov
Decentralizovaný úverový protokol Moonwell obmedzil požičiavanie na všetkých trhoch Core Markets v sieti Base, keďže vyšetruje bezpečnostný incident, ktorý ovplyvnil jeho trh MAMO Core Market. Spoločnosti zaoberajúce sa bezpečnosťou blockchainu, vrátane Peckshield, odhadujú, že útočník získal digitálne aktíva v hodnote približne 8,7 milióna dolárov manipuláciou ceny kolaterálu tokenu MAMO.
V reakcii na túto zraniteľnosť spoločnosť Moonwell potvrdila prebiehajúce vyšetrovanie a okamžité opatrenia na zmiernenie rizika:
„Sme si vedomí problému ovplyvňujúceho trh MAMO Core Market v sieti Base a aktívne ho vyšetrujeme. Ako preventívne opatrenie boli limity pôžičiek pre všetky hlavné trhy na sieti Base nastavené na 1 wei, čím sa zabránilo novým pôžičkám a obmedzil sa potenciál ďalších dopadov. Limity ponuky pre MAMO a WELL boli tiež nastavené na 1 wei. Všetky ostatné limity ponuky zostávajú nezmenené.“
Znížením limitu výpožičiek na 1 wei spoločnosť Moonwell pozastavila nové úverové aktivity bez úplného pozastavenia prevádzky zmlúv.
Tento incident spustil automatické bezpečnostné opatrenia u partnerov v rámci ekosystému. Platforma na správu aktív Zyfai preventívne deaktivovala všetky trezory Morpho spravované spoločnosťou Moonwell, čím potvrdila, že prostriedky používateľov zostávajú v bezpečí.
Podľa spoločnosti Zyfai automatizované agenty vykonávajúce jej stratégiu maximalizácie výnosov už začali presúvať kapitál z postihnutých trezorov ešte predtým, ako sa incident vyhrotil. Spoločnosť Zyfai informovala, že jej systém riadenia rizík – ktorý sleduje údaje v reálnom čase v reťazci spolu s signálmi mimo reťazca, ako sú nálady a hlásenia o incidentoch na sociálnych médiách – zaznamenal viacero zbiehajúcich sa varovných signálov. Systém spustil rebalansovanie na základe rizika a zároveň upozornil kvantitatívne tímy, ktoré následne pozastavili všetky príležitosti na dosiahnutie výnosov súvisiace so spoločnosťou Moonwell.
Predbežné analýzy bezpečnostných poskytovateľov Certik, Peckshield a Blockaid ukazujú, že hlavný útok pozostával z troch kľúčových fáz. Najskôr sa útočník zameral na token MAMO s nízkou likviditou a umelo nafúkol jeho cenové ukazovatele. Následne útočník využil nadhodnotenú hodnotu tohto digitálneho aktíva ako kolaterál na požičanie si aktív s vyššou hodnotou – vrátane zabaleného bitcoinu (cbBTC) – v rámci protokolu. Nakoniec útočník tieto aktíva previedol na stabilné coiny DAI a konsolidoval ich do jednej adresy peňaženky.
Po incidente klesol token WELL približne o 15 %, zatiaľ čo MAMO klesol takmer o rovnaké percento. Moonwell a súvisiace bezpečnostné tímy protokolu pokračujú v audite tohto narušenia bezpečnosti, pričom sa očakávajú ďalšie technické analýzy po ukončení vyšetrovania.
Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.











