Được cung cấp bởi

Moonwell Locks đảm bảo nguồn vốn sau vụ tấn công MAMO trị giá 8,7 triệu USD

Những kẻ tấn công đã chiếm đoạt khoảng 8,7 triệu USD từ Moonwell sau khi cố tình thổi phồng giá tham chiếu của token MAMO (có tính thanh khoản thấp), sau đó sử dụng nó làm tài sản thế chấp để vay các tài sản có giá trị cao hơn trước khi chuyển đổi chúng sang DAI.

TÁC GIẢ
CHIA SẺ
Moonwell Locks đảm bảo nguồn vốn sau vụ tấn công MAMO trị giá 8,7 triệu USD

Điểm chính

  • Những kẻ tấn công đã thao túng giá oracle của MAMO để rút khoảng 8,7 triệu USD tài sản khỏi Moonwell.
  • Đối tác trong hệ sinh thái là Zyfai đã tự động cân bằng lại quỹ của người dùng một cách an toàn trong khi giá token MAMO và WELL lao dốc 15%.
  • Moonwell đã giới hạn mức vay trên Base xuống 1 wei trong khi các đội ngũ bảo mật đang kiểm tra vụ vi phạm để đưa ra các biện pháp khắc phục trong thời gian tới.

Các biện pháp bảo vệ tự động bảo vệ quỹ của người dùng

Giao thức cho vay phi tập trung Moonwell đã hạn chế hoạt động vay trên tất cả các Thị trường Cốt lõi trên mạng Base trong khi điều tra sự cố bảo mật ảnh hưởng đến Thị trường Cốt lõi MAMO của mình. Các công ty bảo mật blockchain, bao gồm Peckshield, ước tính rằng kẻ tấn công đã rút khoảng 8,7 triệu đô la tài sản kỹ thuật số bằng cách thao túng giá tài sản thế chấp của token MAMO.

Để ứng phó với lỗ hổng này, Moonwell đã xác nhận đang tiến hành điều tra tích cực và áp dụng các biện pháp giảm thiểu rủi ro ngay lập tức:

"Chúng tôi đã nắm được vấn đề ảnh hưởng đến thị trường MAMO Core trên Base và đang tích cực điều tra. Như một biện pháp phòng ngừa, giới hạn vay cho tất cả các Thị trường Core trên Base đã được đặt thành 1 wei, ngăn chặn các khoản vay mới và hạn chế khả năng ảnh hưởng thêm. Giới hạn cung cấp cho MAMO và WELL cũng đã được đặt thành 1 wei. Tất cả các giới hạn cung cấp khác vẫn giữ nguyên."

Bằng cách hạ giới hạn vay xuống 1 wei, Moonwell đã tạm ngừng các hoạt động cho vay mới mà không cần ngừng hoàn toàn hoạt động của hợp đồng.

Sự cố này đã kích hoạt các cơ chế bảo vệ tự động trên toàn hệ sinh thái đối tác. Nền tảng quản lý tài sản Zyfai đã vô hiệu hóa tất cả các kho Morpho do Moonwell quản lý như một biện pháp phòng ngừa, đồng thời xác nhận rằng tiền của người dùng vẫn an toàn.

Theo Zyfai, các tác nhân tự động thực thi chiến lược tối đa hóa lợi nhuận (yield maxxing) của họ đã bắt đầu tái cân bằng vốn ra khỏi các kho lưu trữ bị ảnh hưởng trước khi sự cố leo thang. Zyfai báo cáo rằng hệ thống quản lý rủi ro của họ — vốn theo dõi dữ liệu trên chuỗi theo thời gian thực cùng với các tín hiệu ngoài chuỗi như tâm lý thị trường và báo cáo sự cố trên mạng xã hội — đã phát hiện nhiều tín hiệu cảnh báo rủi ro hội tụ. Hệ thống đã kích hoạt cơ chế tái cân bằng dựa trên rủi ro đồng thời thông báo cho các đội ngũ phân tích định lượng, những người sau đó đã ngừng tất cả các cơ hội sinh lời liên quan đến Moonwell.

Các phân tích sơ bộ của các nhà cung cấp dịch vụ bảo mật Certik, Peckshield và Blockaid cho thấy lỗ hổng khai thác chính bao gồm ba giai đoạn chính. Đầu tiên, kẻ tấn công nhắm vào token MAMO có tính thanh khoản thấp, làm tăng giả tạo các chỉ số oracle về giá của nó. Tiếp theo, kẻ tấn công sử dụng mức định giá bị thổi phồng của tài sản kỹ thuật số này làm tài sản thế chấp để vay các tài sản có giá trị cao hơn — bao gồm bitcoin được bọc (cbBTC) — từ giao thức. Cuối cùng, kẻ tấn công đã chuyển đổi các tài sản này thành stablecoin DAI và tập trung chúng vào một địa chỉ ví duy nhất.

Sau sự cố, giá token WELL đã giảm khoảng 15%, trong khi MAMO cũng giảm gần như cùng tỷ lệ. Moonwell và các đội ngũ bảo mật liên quan đến giao thức đang tiếp tục kiểm tra vụ vi phạm này, và dự kiến sẽ có các báo cáo kỹ thuật chi tiết hơn sau khi cuộc điều tra kết thúc.

Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.

Thẻ trong bài viết này