Angriparna lyckades få ut cirka 8,7 miljoner dollar från Moonwell efter att de på konstgjord väg hade drivit upp prisoraklet för MAMO-token, som har låg likviditet, och sedan använt det som säkerhet för att låna tillgångar med högre värde innan de omvandlade dem till DAI.
Moonwell Locks säkrar finansiering efter MAMO-attack på 8,7 miljoner dollar

Viktiga slutsatser
- Angriparna manipulerade MAMO-oraklets priser för att tömma Moonwell på tillgångar till ett värde av cirka 8,7 miljoner dollar.
- Ekosystempartnern Zyfai omfördelade automatiskt användarnas medel på ett säkert sätt medan MAMO- och WELL-tokenarna störtdök med 15 %.
- Moonwell har begränsat lånegränserna för Base till 1 wei medan säkerhetsteamen granskar intrånget för att införa åtgärder.
Automatiserade skyddsåtgärder skyddar användarnas medel
Det decentraliserade utlåningsprotokollet Moonwell har begränsat utlåningen på alla Core Markets i Base-nätverket medan man utreder en säkerhetsincident som påverkar dess MAMO Core Market. Blockchain-säkerhetsföretag, däribland Peckshield, uppskattar att angriparen tillskansade sig cirka 8,7 miljoner dollar i digitala tillgångar genom att manipulera säkerhetspriset för MAMO-token.
Som svar på sårbarheten bekräftade Moonwell att en aktiv utredning pågår och att omedelbara riskbegränsande åtgärder har vidtagits:
”Vi är medvetna om ett problem som påverkar MAMO Core Market på Base och utreder det aktivt. Som en försiktighetsåtgärd har lånetaken för alla Core Markets på Base satts till 1 wei, vilket förhindrar nya lån och begränsar risken för ytterligare konsekvenser. Tillgångstaken för MAMO och WELL har också satts till 1 wei. Alla övriga tillgångstak förblir oförändrade.”
Genom att sänka lånetaket till 1 wei har Moonwell avbrutit ny utlåning utan att helt pausa kontraktets verksamhet.
Händelsen utlöste automatiska skyddsåtgärder hos ekosystempartnerna. Tillgångshanteringsplattformen Zyfai inaktiverade alla Morpho-valv som förvaltas av Moonwell som en försiktighetsåtgärd och bekräftade att användarnas medel förblir säkra.
Enligt Zyfai hade automatiserade agenter som verkställer företagets strategi för avkastningsmaximering redan börjat omfördela kapital från de drabbade valven innan incidenten eskalerade. Zyfai rapporterade att dess risksystem – som spårar realtidsdata på kedjan tillsammans med signaler utanför kedjan, såsom marknadssentiment och incidentrapporter på sociala medier – upptäckte flera sammanfallande riskvarningar. Systemet utlöste en riskbaserad omfördelning samtidigt som det underrättade kvantteam, vilka därefter stängde ner alla avkastningsmöjligheter relaterade till Moonwell.
Preliminära analyser från säkerhetsleverantörerna Certik, Peckshield och Blockaid visar att den centrala attacken bestod av tre nyckelfaser. Först riktade angriparen in sig på MAMO-tokenet, som hade låg likviditet, och blåste upp dess prisorakelmätvärden på konstgjord väg. Därefter använde angriparen den digitala tillgångens uppblåsta värdering som säkerhet för att låna tillgångar med högre värde – däribland wrapped bitcoin (cbBTC) – mot protokollet. Slutligen omvandlade angriparen dessa tillgångar till DAI-stablecoins och samlade dem på en enda plånboksadress.
Efter incidenten föll WELL-token med ungefär 15 %, medan MAMO sjönk med nästan samma procentandel. Moonwell och de tillhörande säkerhetsteamen för protokollet fortsätter att granska intrånget, och ytterligare tekniska efteranalyser förväntas när utredningen är avslutad.
Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.











