Napadalci so iz Moonwella izčrpali približno 8,7 milijona dolarjev, potem ko so umetno napihnili cenovni orakelj tokena MAMO z nizko likvidnostjo, ga nato uporabili kot zavarovanje za izposojo sredstev višje vrednosti in jih nato pretvorili v DAI.
Podjetje Moonwell Locks si je zagotovilo financiranje po napadu na MAMO v višini 8,7 milijona dolarjev

Ključne ugotovitve
- Napadalci so manipulirali s cenami oraklja MAMO, da bi iz Moonwella izčrpali približno 8,7 milijona dolarjev sredstev.
- Partner v ekosistemu Zyfai je varno samodejno ponovno uravnotežil sredstva uporabnikov, medtem ko so se tokeni MAMO in WELL zrušili za 15 %.
- Moonwell je omejil osnovne limite za izposojo na 1 wei, medtem ko varnostne ekipe preiskujejo vdore za prihodnje popravke.
Avtomatizirani varnostni ukrepi ščitijo sredstva uporabnikov
Decentralizirani protokol za posojanje Moonwell je omejil najemanje posojil na vseh trgih Core v omrežju Base, medtem ko preiskuje varnostni incident, ki je prizadel njegov trg MAMO Core. Podjetja za varnost blokovnih verig, vključno s Peckshieldom, ocenjujejo, da je napadalec s manipulacijo cene zavarovanja tokena MAMO izčrpal približno 8,7 milijona dolarjev digitalnih sredstev.
V odziv na to ranljivost je Moonwell potrdil, da poteka preiskava in da so bili sprejeti takojšnji ukrepi za zmanjšanje tveganja:
»Zavedamo se težave, ki vpliva na trg MAMO Core Market v omrežju Base, in jo aktivno preiskujemo. Kot previdnostni ukrep so bile zgornje meje posojil za vse osrednje trge na omrežju Base določene na 1 wei, s čimer se preprečujejo nova posojila in omejuje možnost nadaljnjega vpliva. Zgornje meje ponudbe za MAMO in WELL so bile prav tako določene na 1 wei. Vse druge zgornje meje ponudbe ostajajo nespremenjene.«
Z znižanjem zgornje meje za izposojo na 1 wei je Moonwell začasno ustavil nove posojilne dejavnosti, ne da bi popolnoma prekinil delovanje pogodb.
Incident je sprožil avtomatizirane varnostne ukrepe pri vseh partnerjih v ekosistemu. Platforma za upravljanje sredstev Zyfai je kot previdnostni ukrep onemogočila vse trezorje Morpho, ki jih upravlja Moonwell, in potrdila, da sredstva uporabnikov ostajajo varna.
Po navedbah Zyfai so avtomatizirani agenti, ki izvajajo strategijo »yield maxxing«, že pred eskalacijo incidenta začeli prerazporejati kapital iz prizadetih trezorjev. Zyfai je poročal, da je njihov sistem za obvladovanje tveganj – ki v realnem času spremlja podatke v verigi ter signale zunaj verige, kot so razpoloženje in poročila o incidentih v družbenih medijih – zaznal več sovpadajočih opozoril o tveganju. Sistem je sprožil tveganju prilagojeno prerazporeditev sredstev in hkrati obvestil kvantitativne ekipe, ki so nato ustavile vse priložnosti za donos, povezane z Moonwellom.
Predhodne analize varnostnih ponudnikov Certik, Peckshield in Blockaid kažejo, da je osrednji izkoriščevalski napad potekal v treh ključnih fazah. Najprej je napadalec ciljal na token MAMO z nizko likvidnostjo in umetno napihnil kazalnike njegove cene. Nato je napadalec uporabil napihnjeno vrednost digitalnega sredstva kot zavarovanje za izposojo sredstev višje vrednosti – vključno z »wrapped bitcoinom« (cbBTC) – v okviru protokola. Nazadnje je napadalec ta sredstva pretvoril v stabilne kriptovalute DAI in jih združil na en sam naslov denarnice.
Po incidentu je vrednost tokena WELL padla za približno 15 %, medtem ko je MAMO padel za skoraj enak odstotek. Moonwell in povezane varnostne ekipe protokola še naprej preiskujejo varnostni incident, po zaključku preiskave pa se pričakujejo dodatne tehnične analize.
Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.











