สนับสนุนโดย

Moonwell ระงับการกู้ยืมพื้นฐานหลังการโจมตี MAMO มูลค่า 8.7 ล้านดอลลาร์

ผู้โจมตีดึงเงินราว 8.7 ล้านดอลลาร์ออกจาก Moonwell หลังจากปั่นราคาออราเคิลของโทเคน MAMO ที่มีสภาพคล่องต่ำขึ้นอย่างเทียม จากนั้นนำไปใช้เป็นหลักประกันเพื่อกู้ยืมสินทรัพย์ที่มีมูลค่าสูงกว่า ก่อนจะแปลงเป็น DAI

เขียนโดย
แชร์
Moonwell ระงับการกู้ยืมพื้นฐานหลังการโจมตี MAMO มูลค่า 8.7 ล้านดอลลาร์

ประเด็นสำคัญ

  • ผู้โจมตีบิดเบือนราคาออราเคิลของ MAMO เพื่อดูดสินทรัพย์ออกจาก Moonwell ราว 8.7 ล้านดอลลาร์
  • พาร์ทเนอร์ในระบบนิเวศ Zyfai ได้ปรับสมดุลกองทุนผู้ใช้อัตโนมัติอย่างปลอดภัย ขณะที่โทเคน MAMO และ WELL ร่วงลง 15%
  • Moonwell จำกัดเพดานการกู้ยืมบน Base เหลือ 1 wei ระหว่างที่ทีมความปลอดภัยตรวจสอบการละเมิดเพื่อเตรียมการแก้ไขที่กำลังจะมา

มาตรการป้องกันอัตโนมัติช่วยคุ้มครองเงินทุนของผู้ใช้

โปรโตคอลให้กู้ยืมแบบกระจายศูนย์ Moonwell ได้จำกัดการกู้ยืมในทุก Core Markets บนเครือข่าย Base ระหว่างที่กำลังสืบสวนเหตุการณ์ด้านความปลอดภัยซึ่งส่งผลกระทบต่อ MAMO Core Market ของตน บริษัทด้านความปลอดภัยบล็อกเชน รวมถึง Peckshield ประเมินว่า ผู้โจมตีได้ ดึงสินทรัพย์ดิจิทัลออกไปราว 8.7 ล้านดอลลาร์ ด้วยการบิดเบือนราคาหลักประกันของโทเคน MAMO

เพื่อตอบสนองต่อช่องโหว่ดังกล่าว Moonwell ยืนยัน ว่ากำลังสืบสวนอย่างต่อเนื่องและได้ดำเนินมาตรการลดความเสี่ยงทันทีดังนี้:

“เราทราบถึงปัญหาที่ส่งผลกระทบต่อ MAMO Core Market บน Base และกำลังสืบสวนอย่างจริงจัง เพื่อความปลอดภัย เพดานการกู้ยืมสำหรับทุก Core Markets บน Base ถูกตั้งไว้ที่ 1 wei ซึ่งจะป้องกันการกู้ยืมใหม่และจำกัดโอกาสที่จะเกิดผลกระทบเพิ่มเติม เพดานการฝาก (supply caps) สำหรับ MAMO และ WELL ก็ถูกตั้งไว้ที่ 1 wei เช่นกัน ส่วนเพดานการฝากอื่น ๆ ทั้งหมดยังคงไม่เปลี่ยนแปลง”

การลดเพดานการกู้ยืมลงเหลือ 1 wei ทำให้ Moonwell ระงับกิจกรรมการปล่อยกู้ใหม่โดยไม่ต้องหยุดการทำงานของสัญญา (contract) ทั้งหมด

เหตุการณ์ดังกล่าวได้กระตุ้นมาตรการป้องกันอัตโนมัติในหมู่พาร์ทเนอร์ระบบนิเวศ แพลตฟอร์มบริหารจัดการสินทรัพย์ Zyfai ปิดใช้งาน Morpho vaults ทั้งหมดที่บริหารโดย Moonwell เพื่อความปลอดภัย พร้อมยืนยันว่าเงินทุนของผู้ใช้ยังคงปลอดภัย

ตามข้อมูลจาก Zyfai เอเจนต์อัตโนมัติที่รันกลยุทธ์ yield maxxing ของบริษัทได้เริ่มปรับสมดุลเงินทุนออกจาก vaults ที่ได้รับผลกระทบแล้วก่อนที่เหตุการณ์จะบานปลาย Zyfai รายงานว่า ระบบความเสี่ยงของตน—ซึ่งติดตามข้อมูลแบบเรียลไทม์บนเชนควบคู่กับสัญญาณนอกเชน เช่น ความรู้สึกของตลาดและรายงานเหตุการณ์จากโซเชียลมีเดีย—ตรวจพบสัญญาณธงความเสี่ยงหลายรายการที่มาบรรจบกัน ระบบจึงทริกเกอร์การปรับสมดุลตามความเสี่ยงพร้อมแจ้งทีมควอนต์ ซึ่งต่อมาปิด โอกาสทำยีลด์ ทั้งหมดที่เกี่ยวข้องกับ Moonwell

การวิเคราะห์เบื้องต้นโดยผู้ให้บริการความปลอดภัย Certik, Peckshield และ Blockaid ระบุว่า การโจมตีหลักประกอบด้วย 3 ขั้นตอนสำคัญ ขั้นแรก ผู้โจมตีเล็งไปที่โทเคน MAMO ที่มีสภาพคล่องต่ำ และปั่นค่ามาตรวัดของ ออราเคิลราคา ของมันขึ้นอย่างเทียม จากนั้น ผู้โจมตีนำมูลค่าที่ถูกปั่นของสินทรัพย์ดิจิทัลดังกล่าวไปใช้เป็นหลักประกันเพื่อกู้สินทรัพย์ที่มีมูลค่าสูงกว่า—รวมถึงบิตคอยน์แบบห่อหุ้ม (cbBTC)—กับโปรโตคอล สุดท้าย ผู้โจมตีแปลงสินทรัพย์เหล่านี้เป็นสเตเบิลคอยน์ DAI และรวมไปไว้ในที่อยู่กระเป๋าเงินเดียว

หลังเหตุการณ์ โทเคน WELL ปรับตัวลงราว 15% ขณะที่ MAMO ร่วงลงเกือบในสัดส่วนเดียวกัน Moonwell และทีมความปลอดภัยของโปรโตคอลที่เกี่ยวข้องยังคงตรวจสอบการละเมิดดังกล่าวต่อไป โดยคาดว่าจะมีรายงานสรุปเชิงเทคนิคเพิ่มเติม (post-mortems) หลังการสืบสวนสิ้นสุดลง

การแฮ็ก Sandbox Bridge สร้างเหรียญ SAND 14.9 พันล้าน ขณะที่ Coinbase ถอดสัญญาฟิวเจอร์สออกจากรายการ

การแฮ็ก Sandbox Bridge สร้างเหรียญ SAND 14.9 พันล้าน ขณะที่ Coinbase ถอดสัญญาฟิวเจอร์สออกจากรายการ

The Sandbox ได้ปิดใช้งานบริดจ์ Base และ BSC หลังจาก PeckShield แจ้งเตือนว่ามีการมิ้นต์โทเค็น SAND ที่ไม่มีหลักค้ำประกันจำนวน 14.9 พันล้านโทเค็น ในเหตุการณ์โจมตีเมื่อวันที่ 21 สิงหาคม

บทความนี้แปลจากภาษาอังกฤษโดยใช้ AI เวอร์ชันภาษาอังกฤษต้นฉบับเป็นแหล่งข้อมูลที่เชื่อถือได้ การแปลอัตโนมัติอาจมีความไม่ถูกต้อง โดยเฉพาะอย่างยิ่งในคำศัพท์ทางกฎหมายและข้อบังคับ

แท็กในเรื่องนี้