Sağlayan

Moonwell, 8,7 milyon dolarlık MAMO saldırısının ardından temel borçlanmasını güvence altına aldı

Saldırganlar, likiditesi düşük olan MAMO tokeninin fiyat oracle’ını yapay olarak şişirdikten sonra Moonwell’den yaklaşık 8,7 milyon dolar çaldılar; ardından bu tokeni teminat olarak kullanarak daha yüksek değerli varlıklar ödünç aldılar ve bunları DAI’ye dönüştürdüler.

PAYLAŞ
Moonwell, 8,7 milyon dolarlık MAMO saldırısının ardından temel borçlanmasını güvence altına aldı

Önemli Noktalar

  • Saldırganlar, MAMO oracle fiyatlarını manipüle ederek Moonwell'den yaklaşık 8,7 milyon dolarlık varlık çaldı.
  • Ekosistem ortağı Zyfai, MAMO ve WELL tokenlerinin %15 değer kaybetmesi sırasında kullanıcı fonlarını güvenli bir şekilde otomatik olarak yeniden dengeledi.
  • Moonwell, güvenlik ekipleri ihlali denetleyip gerekli düzeltmeleri hazırlarken, Base borçlanma limitlerini 1 wei ile sınırladı.

Otomatik Koruma Önlemleri Kullanıcı Fonlarını Koruyor

Merkezi olmayan kredi protokolü Moonwell, MAMO Core Market'i etkileyen bir güvenlik olayını araştırırken, Base ağındaki tüm Core Market'lerde borçlanma işlemlerini kısıtladı. Peckshield dahil olmak üzere blok zinciri güvenlik firmaları, saldırganın MAMO tokeninin teminat fiyatını manipüle ederek yaklaşık 8,7 milyon dolarlık dijital varlık çaldığını tahmin ediyor.

Bu güvenlik açığına yanıt olarak Moonwell, soruşturmanın devam ettiğini ve acil risk azaltma önlemlerinin alındığını doğruladı:

"Base üzerindeki MAMO Core Market'i etkileyen bir sorunun farkındayız ve aktif olarak soruşturma yürütüyoruz. Önlem olarak, Base’deki tüm Core Market’ler için borçlanma limitleri 1 wei olarak belirlendi; bu sayede yeni borçlanmalar engellendi ve olayın daha fazla yayılma olasılığı sınırlandırıldı. MAMO ve WELL için arz limitleri de 1 wei olarak belirlendi. Diğer tüm arz limitleri ise değişmeden kaldı."

Borçlanma sınırını 1 wei’ye düşürerek Moonwell, sözleşme işlemlerini tamamen durdurmadan yeni borç verme faaliyetlerini askıya aldı.

Olay, ekosistem ortakları arasında otomatik güvenlik önlemlerinin devreye girmesine neden oldu. Varlık yönetimi platformu Zyfai, önlem olarak Moonwell tarafından yönetilen tüm Morpho kasalarını devre dışı bıraktı ve kullanıcı fonlarının güvende olduğunu doğruladı.

Zyfai’ye göre, verim maksimizasyonu stratejisini uygulayan otomatik ajanlar, olay tırmanmadan önce etkilenen kasalardan sermayeyi yeniden dengelemeye başlamıştı. Zyfai, duyarlılık ve sosyal medya olay raporları gibi zincir dışı sinyallerin yanı sıra zincir üzerindeki verileri de gerçek zamanlı olarak izleyen risk sisteminin, birbiriyle örtüşen çok sayıda risk sinyali tespit ettiğini bildirdi. Sistem, risk temelli yeniden dengelemeyi tetiklerken kantitatif ekiplere de bildirimde bulundu; bu ekipler de ardından Moonwell ile ilgili tüm getiri fırsatlarını durdurdu.

Güvenlik sağlayıcıları Certik, Peckshield ve Blockaid tarafından yapılan ön analizler, temel saldırının üç ana aşamadan oluştuğunu gösteriyor. İlk olarak, saldırgan likiditesi düşük olan MAMO tokenini hedef alarak fiyat oracle metriklerini yapay olarak şişirdi. Ardından saldırgan, dijital varlığın şişirilmiş değerini teminat olarak kullanarak protokol üzerinden —wrapped bitcoin (cbBTC) dahil— daha yüksek değerli varlıklar ödünç aldı. Son olarak saldırgan, bu varlıkları DAI stabilcoinlerine dönüştürdü ve tek bir cüzdan adresinde birleştirdi.

Olayın ardından WELL tokeni yaklaşık %15 değer kaybederken, MAMO da neredeyse aynı oranda düşüş yaşadı. Moonwell ve ilgili protokol güvenlik ekipleri, bu güvenlik ihlalini incelemeye devam ediyor; soruşturma tamamlandığında daha ayrıntılı teknik analiz raporlarının yayınlanması bekleniyor.

Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.