Nakakuha ang mga umaatake ng humigit-kumulang $8.7 milyon mula sa Moonwell matapos artipisyal na pataasin ang price oracle ng low-liquidity na MAMO token, saka ginamit ito bilang kolateral upang manghiram ng mas mataas ang halagang mga asset bago i-convert ang mga ito sa DAI.
Ikinandado ng Moonwell ang base borrowing matapos ang $8.7M na pag-atake sa MAMO

Mga Pangunahing Takeaway
- Minanipula ng mga umaatake ang mga presyo ng MAMO oracle upang ma-drain ang humigit-kumulang $8.7 milyon na mga asset mula sa Moonwell.
- Ligtas na nag-auto-rebalance ang ecosystem partner na Zyfai ng mga pondo ng user habang bumagsak ng 15% ang mga token na MAMO at WELL.
- Itinakda ng Moonwell ang Base borrow limits sa 1 wei habang ina-audit ng mga security team ang paglabag para sa mga paparating na ayos.
Pinoprotektahan ng Mga Automated Safeguard ang Mga Pondo ng User
Pinaghigpitan ng decentralized lending protocol na Moonwell ang panghihiram sa lahat ng Core Markets sa Base network habang iniimbestigahan nito ang isang insidente sa seguridad na nakaapekto sa MAMO Core Market nito. Tinataya ng mga blockchain security firm, kabilang ang Peckshield, na ang umaatake ay nakakuha ng humigit-kumulang $8.7 milyon sa mga digital asset sa pamamagitan ng pagmamanipula sa presyo ng kolateral ng MAMO token.
Bilang tugon sa kahinaan, kinumpirma ng Moonwell ang aktibong imbestigasyon at agarang mga hakbang para mabawasan ang panganib:
“Alam namin ang isang isyung nakaapekto sa MAMO Core Market sa Base at aktibo naming iniimbestigahan. Bilang pag-iingat, ang borrow caps para sa lahat ng Core Markets sa Base ay itinakda sa 1 wei, na pumipigil sa bagong panghihiram at nililimitahan ang posibilidad ng karagdagang epekto. Ang supply caps para sa MAMO at WELL ay itinakda rin sa 1 wei. Lahat ng iba pang supply caps ay nananatiling hindi nagbabago.”
Sa pagbaba ng borrow cap sa 1 wei, sinuspinde ng Moonwell ang bagong aktibidad sa pagpapahiram nang hindi tuluyang pinapahinto ang operasyon ng mga kontrata.
Nag-trigger ang insidente ng mga automated safeguard sa mga ecosystem partner. Ang asset management platform na Zyfai ay hindi pinagana ang lahat ng Morpho vault na pinamamahalaan ng Moonwell bilang pag-iingat, at kinumpirmang nananatiling ligtas ang mga pondo ng user.
Ayon sa Zyfai, ang mga automated agent na nagpapatupad ng yield maxxing strategy nito ay nagsimula na ng pagre-rebalance ng kapital palabas ng mga apektadong vault bago pa lumala ang insidente. Iniulat ng Zyfai na ang risk system nito—na sumusubaybay sa real-time na on-chain data kasama ang mga off-chain signal gaya ng sentiment at mga ulat ng insidente sa social media—ay nakadetect ng maraming nagsasabay-sabay na risk flag. Nag-trigger ang system ng risk-based na pagre-rebalance habang inaabisuhan ang mga quant team, na kalaunan ay isinara ang lahat ng mga pagkakataon sa yield na may kaugnayan sa Moonwell.
Ipinapakita ng mga paunang pagsusuri ng mga security provider na Certik, Peckshield, at Blockaid na ang pangunahing exploit ay kinabibilangan ng tatlong pangunahing yugto. Una, tinarget ng umaatake ang low-liquidity na MAMO token, at artipisyal na pinataas ang mga metric ng price oracle nito. Sunod, ginamit ng umaatake ang napataas na valuation ng digital asset bilang kolateral upang manghiram ng mas mataas ang halagang mga asset—kabilang ang wrapped bitcoin (cbBTC)—laban sa protocol. Sa huli, kinonvert ng umaatake ang mga asset na ito sa DAI stablecoins at pinagsama-sama ang mga ito sa iisang wallet address.
Kasunod ng insidente, bumagsak ng humigit-kumulang 15% ang WELL token, habang ang MAMO ay bumaba ng halos kaparehong porsiyento. Patuloy na ina-audit ng Moonwell at ng mga kaugnay na security team ng protocol ang paglabag, at inaasahang magkakaroon ng karagdagang teknikal na post-mortem kapag natapos ang imbestigasyon.
Ang artikulong ito ay isinalin mula sa Ingles gamit ang AI. Ang orihinal na bersyon sa Ingles ang opisyal na pinagmumulan; maaaring maglaman ng mga kamalian ang mga awtomatikong pagsasalin, lalo na sa legal at regulatoryong terminolohiya.











