ผู้โจมตีดึงเงินราว 8.7 ล้านดอลลาร์ออกจาก Moonwell หลังจากปั่นราคาออราเคิลของโทเคน MAMO ที่มีสภาพคล่องต่ำขึ้นอย่างเทียม จากนั้นนำไปใช้เป็นหลักประกันเพื่อกู้ยืมสินทรัพย์ที่มีมูลค่าสูงกว่า ก่อนจะแปลงเป็น DAI
Moonwell ระงับการกู้ยืมพื้นฐานหลังการโจมตี MAMO มูลค่า 8.7 ล้านดอลลาร์

ประเด็นสำคัญ
- ผู้โจมตีบิดเบือนราคาออราเคิลของ MAMO เพื่อดูดสินทรัพย์ออกจาก Moonwell ราว 8.7 ล้านดอลลาร์
- พาร์ทเนอร์ในระบบนิเวศ Zyfai ได้ปรับสมดุลกองทุนผู้ใช้อัตโนมัติอย่างปลอดภัย ขณะที่โทเคน MAMO และ WELL ร่วงลง 15%
- Moonwell จำกัดเพดานการกู้ยืมบน Base เหลือ 1 wei ระหว่างที่ทีมความปลอดภัยตรวจสอบการละเมิดเพื่อเตรียมการแก้ไขที่กำลังจะมา
มาตรการป้องกันอัตโนมัติช่วยคุ้มครองเงินทุนของผู้ใช้
โปรโตคอลให้กู้ยืมแบบกระจายศูนย์ Moonwell ได้จำกัดการกู้ยืมในทุก Core Markets บนเครือข่าย Base ระหว่างที่กำลังสืบสวนเหตุการณ์ด้านความปลอดภัยซึ่งส่งผลกระทบต่อ MAMO Core Market ของตน บริษัทด้านความปลอดภัยบล็อกเชน รวมถึง Peckshield ประเมินว่า ผู้โจมตีได้ ดึงสินทรัพย์ดิจิทัลออกไปราว 8.7 ล้านดอลลาร์ ด้วยการบิดเบือนราคาหลักประกันของโทเคน MAMO
เพื่อตอบสนองต่อช่องโหว่ดังกล่าว Moonwell ยืนยัน ว่ากำลังสืบสวนอย่างต่อเนื่องและได้ดำเนินมาตรการลดความเสี่ยงทันทีดังนี้:
“เราทราบถึงปัญหาที่ส่งผลกระทบต่อ MAMO Core Market บน Base และกำลังสืบสวนอย่างจริงจัง เพื่อความปลอดภัย เพดานการกู้ยืมสำหรับทุก Core Markets บน Base ถูกตั้งไว้ที่ 1 wei ซึ่งจะป้องกันการกู้ยืมใหม่และจำกัดโอกาสที่จะเกิดผลกระทบเพิ่มเติม เพดานการฝาก (supply caps) สำหรับ MAMO และ WELL ก็ถูกตั้งไว้ที่ 1 wei เช่นกัน ส่วนเพดานการฝากอื่น ๆ ทั้งหมดยังคงไม่เปลี่ยนแปลง”
การลดเพดานการกู้ยืมลงเหลือ 1 wei ทำให้ Moonwell ระงับกิจกรรมการปล่อยกู้ใหม่โดยไม่ต้องหยุดการทำงานของสัญญา (contract) ทั้งหมด
เหตุการณ์ดังกล่าวได้กระตุ้นมาตรการป้องกันอัตโนมัติในหมู่พาร์ทเนอร์ระบบนิเวศ แพลตฟอร์มบริหารจัดการสินทรัพย์ Zyfai ปิดใช้งาน Morpho vaults ทั้งหมดที่บริหารโดย Moonwell เพื่อความปลอดภัย พร้อมยืนยันว่าเงินทุนของผู้ใช้ยังคงปลอดภัย
ตามข้อมูลจาก Zyfai เอเจนต์อัตโนมัติที่รันกลยุทธ์ yield maxxing ของบริษัทได้เริ่มปรับสมดุลเงินทุนออกจาก vaults ที่ได้รับผลกระทบแล้วก่อนที่เหตุการณ์จะบานปลาย Zyfai รายงานว่า ระบบความเสี่ยงของตน—ซึ่งติดตามข้อมูลแบบเรียลไทม์บนเชนควบคู่กับสัญญาณนอกเชน เช่น ความรู้สึกของตลาดและรายงานเหตุการณ์จากโซเชียลมีเดีย—ตรวจพบสัญญาณธงความเสี่ยงหลายรายการที่มาบรรจบกัน ระบบจึงทริกเกอร์การปรับสมดุลตามความเสี่ยงพร้อมแจ้งทีมควอนต์ ซึ่งต่อมาปิด โอกาสทำยีลด์ ทั้งหมดที่เกี่ยวข้องกับ Moonwell
การวิเคราะห์เบื้องต้นโดยผู้ให้บริการความปลอดภัย Certik, Peckshield และ Blockaid ระบุว่า การโจมตีหลักประกอบด้วย 3 ขั้นตอนสำคัญ ขั้นแรก ผู้โจมตีเล็งไปที่โทเคน MAMO ที่มีสภาพคล่องต่ำ และปั่นค่ามาตรวัดของ ออราเคิลราคา ของมันขึ้นอย่างเทียม จากนั้น ผู้โจมตีนำมูลค่าที่ถูกปั่นของสินทรัพย์ดิจิทัลดังกล่าวไปใช้เป็นหลักประกันเพื่อกู้สินทรัพย์ที่มีมูลค่าสูงกว่า—รวมถึงบิตคอยน์แบบห่อหุ้ม (cbBTC)—กับโปรโตคอล สุดท้าย ผู้โจมตีแปลงสินทรัพย์เหล่านี้เป็นสเตเบิลคอยน์ DAI และรวมไปไว้ในที่อยู่กระเป๋าเงินเดียว
หลังเหตุการณ์ โทเคน WELL ปรับตัวลงราว 15% ขณะที่ MAMO ร่วงลงเกือบในสัดส่วนเดียวกัน Moonwell และทีมความปลอดภัยของโปรโตคอลที่เกี่ยวข้องยังคงตรวจสอบการละเมิดดังกล่าวต่อไป โดยคาดว่าจะมีรายงานสรุปเชิงเทคนิคเพิ่มเติม (post-mortems) หลังการสืบสวนสิ้นสุดลง
บทความนี้แปลจากภาษาอังกฤษโดยใช้ AI เวอร์ชันภาษาอังกฤษต้นฉบับเป็นแหล่งข้อมูลที่เชื่อถือได้ การแปลอัตโนมัติอาจมีความไม่ถูกต้อง โดยเฉพาะอย่างยิ่งในคำศัพท์ทางกฎหมายและข้อบังคับ











