
أوقفت Moonwell الإقراض الجديد عبر أسواقها الأساسية (Core Markets) على شبكة Base بعد استغلال واضح لتلاعب بسعر ضمان MAMO أدى إلى سحب حوالي 8.7 مليون دولار من بروتوكول الإقراض اللامركزي.
قالت Moonwell في منشور بتاريخ 27 أغسطس على X إنها تحقق في مشكلة تؤثر على سوق MAMO الأساسي (MAMO Core Market) وخفضت حدود الاقتراض عبر جميع الأسواق الأساسية (Core Markets) على شبكة Base إلى 1 وي (wei) كإجراء احترازي، مما يمنع المستخدمين فعليًا من فتح مراكز اقتراض جديدة أثناء استمرار التحقيق.
"كإجراء احترازي، تم تعيين حدود الاقتراض لجميع الأسواق الأساسية (Core Markets) على شبكة Base عند 1 وي (wei)، مما يمنع الاقتراض الجديد ويحد من احتمالية حدوث تأثير إضافي"، قالت Moonwell.
كما تم تخفيض سقوف العرض لرمزي MAMO و WELL إلى 1 وي (wei)، بينما ظلت حدود العرض للأصول الأخرى دون تغيير، وفقًا للبروتوكول. قالت Moonwell إنها ستقدم المزيد من التحديثات بمجرد توفر المزيد من المعلومات.
قدرت شركتا أمن البلوك تشين PeckShield و CertiK بشكل منفصل أن حوالي 8.7 مليون دولار قد تم سحبها، بينما تتبعت Blockaid الهجوم الواضح إلى التلاعب بسعر ضمان رمز MAMO.
وفقًا لـ CertiK، تلاعب المهاجم بقيمة ضمان MAMO، وهو رمز ذو سيولة منخفضة نسبيًا، قبل استخدام الضمان المتضخم لاقتراض cbBTC حقيقي من سوق mCBTC الخاص بـ Moonwell.
حددت Blockaid نفس الآلية، حيث أفادت في البداية بأن 50.6 cbBTC بقيمة تزيد عن 4 ملايين دولار قد تم سحبها أثناء مراقبتها للمعاملات. قدرت PeckShield لاحقًا إجمالي الخسائر بحوالي 8.7 مليون دولار وقالت إن المهاجم قام بتجميع العائدات في عملة DAI على عنوان واحد.
كان استخدام أصل يتم تداوله بشكل ضئيل كضمان أمرًا محوريًا للهجوم الذي وصفته الشركات الأمنية. من خلال تغيير سعر سوق MAMO، تمكن المهاجم من زيادة القيمة المخصصة لمركز الضمان قبل اقتراض أصول ذات سيولة أعمق.
لقد شهدت MAMO تقلبات حادة في الأسعار في السابق. انخفض الرمز بعد ظهوره الأول على Coinbase في أغسطس 2025 بعد أن حقق مكاسب تزيد عن 120% خلال الأسبوع السابق. في ذلك الوقت، أفادت crypto.news أن MAMO وصلت إلى أعلى مستوى لها على الإطلاق عند 0.227 دولار قبل أن تخسر ما يقرب من 20% مع تزايد نشاط البيع.
عادت ضغوط الأسعار بعد الحادث الأمني الذي وقع يوم الخميس. انخفض رمز WELL الخاص بـ Moonwell بنحو 13% خلال الـ 24 ساعة الماضية، وفقًا لبيانات CoinGecko المذكورة في التقرير الأولي، بينما انخفض MAMO بنحو 9% خلال نفس الفترة، وفقًا لـ DEX Screener.
تغطي القيود التي فرضتها Moonwell الإقراض عبر أسواقها الأساسية (Base Core Markets)، وليس فقط سوق MAMO حيث تم تحديد المشكلة. ظلت سقوف العرض الحالية للأصول بخلاف MAMO وWELL دون تغيير بينما يحقق الفريق في الحادثة.
يأتي حادث يوم الخميس بعد مشاكل أمنية أخرى في Moonwell خلال عام 2026، بما في ذلك فشل في التسعير أدى إلى ديون معدومة بقيمة حوالي 1.78 مليون دولار في أسواق الإقراض الخاصة بها.
في فبراير، أدى خطأ في حساب الأوراكل إلى تسعير خاطئ لـ Coinbase Wrapped ETH، أو cbETH، عند حوالي 1.12 دولار بينما كان الأصل يتداول بالقرب من 2,200 دولار. سمح السعر غير الصحيح للمصفين والروبوتات الآلية بسداد المراكز بالقيمة المشوهة والاستيلاء على ضمان cbETH، وفقًا لإفصاح البروتوكول الذي ذكرته crypto.news.
يقال إن منطق الأوراكل الخاطئ تضمن رمزًا تم إنشاؤه باستخدام نموذج Anthropic Claude Opus 4.6. قالت Moonwell في ذلك الوقت إن عامل قياس غير صحيح في الحساب تسبب في الفارق الكبير بين قيمة الأوراكل وسعر السوق.
ظهرت مشكلة أمنية أخرى في Moonwell في الشهر التالي عندما استحوذ طرف مجهول على حوالي 1,800 دولار من رموز MFAM واستخدم هذه الحيازات لدفع اقتراح حوكمة ضار عبر النصاب القانوني على نشر Moonriver للبروتوكول.
سعَى اقتراح مارس للسيطرة على سبعة أسواق إقراض، ووحدة التحكم في Moonwell (comptroller) والأوراكل الخاص بها من خلال عقد يتحكم فيه المهاجم، مما عرض حوالي 1.08 مليون دولار من الأصول للخطر. وفرت محفظة Moonwell المتعددة التوقيعات (multisig) من نوع Break Glass Guardian آلية طوارئ قادرة على إيقاف الاقتراح قبل التنفيذ، بينما تحركت الأصوات اللاحقة ضده.
على عكس فشل التسعير في فبراير، وصفت الشركات الأمنية التي قامت بتقييم حادث 27 أغسطس الهجوم الأخير بأنه تلاعب نشط بسعر السوق المستخدم لضمان MAMO. لم تنشر Moonwell بعد تقريرًا تفصيليًا بعد الوفاة (post-mortem) يحدد العقود الدقيقة أو هيكل الأوراكل أو تسلسل المعاملات المتضمنة.
يأتي استغلال Moonwell بعد سلسلة من الهجمات الكبيرة على التمويل اللامركزي (DeFi) خلال الربع الثاني من عام 2026، حيث شهد أبريل العديد من أكبر الخسائر لهذا العام.
حذرت CertiK في أبريل من أن إساءة استخدام الذكاء الاصطناعي ونقاط ضعف البنية التحتية أصبحت أجزاء مهمة من مخاطر أمن العملات المشفرة. قالت الشركة إن المهاجمين كانوا يستخدمون الهندسة الاجتماعية، ونقاط ضعف البنية التحتية، وأدوات آلية أكثر تقدمًا، بما في ذلك التصيد الاحتيالي بمساعدة الذكاء الاصطناعي، والتزييف العميق (deepfakes)، وتقنيات الاستغلال.
بحلول 18 أبريل، فقدت بروتوكولات العملات المشفرة أكثر من 606 مليون دولار عبر ما لا يقل عن 12 حادثة خلال الشهر، وفقًا لبيانات DefiLlama التي ذكرتها crypto.news. تجاوز الإجمالي الخسائر المسجلة خلال الربع الأول بأكمله من عام 2026.
كانت Kelp DAO مسؤولة عن إحدى أكبر الحوادث بعد أن قام المهاجمون بسحب ما يقرب من 116,500 rsETH بقيمة حوالي 292 مليون دولار من إعدادها متعدد السلاسل (cross-chain) في 18 أبريل.
قالت LayerZero لاحقًا إن استغلال Kelp DAO تضمن بنية تحتية RPC مخترقة تستخدمها شبكتها اللامركزية للمتحققين وأثر على تكوين rsETH ذي DVN واحد الخاص بـ Kelp DAO. قالت الشركة إن الأدلة الأولية أشارت إلى TraderTraitor المرتبطة بكوريا الشمالية، والتي ربطتها بمجموعة Lazarus.
أثر الحادث أيضًا على أسواق الإقراض التي تحتفظ بـ rsETH. شهدت Aave عمليات سحب كبيرة وخلفت ديونًا معدومة كبيرة بعد استخدام rsETH المسروق كضمان لاقتراض أصول أخرى، بينما قيدت SparkLend و Fluid الأسواق المتأثرة.
في يونيو، قالت Binance Research إن استغلالات التمويل اللامركزي (DeFi) في أبريل ساهمت في تدفقات خارجة بقيمة حوالي 13 مليار دولار من إجمالي القيمة المقفلة (TVL) من البروتوكولات على السلسلة (on-chain). وذكر تقريرها السوقي لشهر مايو أن إجمالي القيمة المقفلة (TVL) للتمويل اللامركزي (DeFi) بلغ 82.7 مليار دولار في نهاية أبريل، بانخفاض 10.7% عن الشهر السابق، بينما بلغ إجمالي خسائر الاستغلال للشهر 635.24 مليون دولار.
لم تفصح Moonwell بعد عما إذا كان تقدير 8.7 مليون دولار يمثل خسارتها النهائية من حادث سوق MAMO الأساسي (MAMO Core Market) أو ما إذا كان يمكن استعادة أي من الأصول المتأثرة. قال البروتوكول إن تحقيقه لا يزال نشطًا وسيتم إصدار المزيد من المعلومات عند توفرها.





