攻击者通过人为抬高流动性较低的MAMO代币的价格预言机,从Moonwell中套走了约870万美元;随后,他们将该代币作为抵押品借出更高价值的资产,并将其转换为DAI。
Moonwell 在遭遇 870 万美元的 MAMO 攻击后锁定了基础借款

关键要点:
- 攻击者操纵了MAMO价格预言机,从Moonwell中套走了约870万美元的资产。
- 生态系统合作伙伴 Zyfai 已安全地自动重新平衡了用户资金,而 MAMO 和 WELL 代币价格则暴跌了 15%。
- Moonwell 将 Base 借贷限额上调至 1 wei,同时安全团队正在对此次安全漏洞进行审计,以制定后续修复方案。
自动化安全措施保护用户资金
去中心化借贷协议 Moonwell 已限制 Base 网络上所有核心市场的借贷活动,同时正在调查一起影响其 MAMO 核心市场的安全事件。包括 Peckshield 在内的区块链安全公司估计,攻击者通过操纵 MAMO 代币的抵押品价格,提取了约 870 万美元的数字资产。
针对该漏洞,Moonwell确认正在积极调查并已采取紧急风险缓解措施: “我们已注意到影响Base上MAMO核心市场的问题,并正在积极调查。 作为预防措施,Base上所有核心市场的借款上限已设为1 wei,以阻止新借款并限制进一步影响的可能性。MAMO和WELL的供应上限也已设为1 wei。所有其他供应上限保持不变。”
通过将借贷上限下调至1 wei,Moonwell在未完全暂停合约运营的情况下,暂停了新的借贷活动。该事件触发了整个生态系统合作伙伴的自动化安全防护机制。资产管理平台Zyfai作为预防措施,停用了Moonwell管理的所有Morpho金库,并确认用户资金依然安全。
据Zyfai称,在事件升级之前,执行其收益最大化策略的自动化代理已开始将资金从受影响的保险库中重新配置出来。 Zyfai报告称,其风险系统——该系统不仅追踪实时链上数据,还监测市场情绪和社交媒体事件报告等链下信号——检测到多个相互印证的风险预警信号。该系统在触发基于风险的资产再平衡的同时通知了量化团队,随后量化团队关闭了所有与Moonwell相关的收益机会。
安全服务商 Certik、Peckshield 和 Blockaid 的初步分析显示,此次核心攻击涉及三个关键阶段。首先,攻击者将目标锁定在流动性较低的 MAMO 代币上,人为抬高其价格预言机指标。 其次,攻击者利用该数字资产被虚高的估值作为抵押品,通过该协议借入更高价值的资产——包括包装比特币(cbBTC)。最后,攻击者将这些资产转换为DAI稳定币,并将其整合到一个钱包地址中。
事件发生后,WELL代币价格下跌约15%,而MAMO代币的跌幅也几乎相同。Moonwell及相关协议的安全团队正在继续对此次安全事件进行审计,预计调查结束后将发布进一步的技术事后分析报告。
本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。











