
A Moonwell suspendeu novos empréstimos em seus Mercados Principais na Base após um aparente exploit de manipulação de preço de garantia do MAMO ter drenado cerca de US$ 8,7 milhões do protocolo de empréstimo descentralizado.
A Moonwell informou em uma publicação de 27 de agosto no X que estava investigando um problema que afetava o Mercado Principal do MAMO e havia reduzido os limites de empréstimo em todos os Mercados Principais na Base para 1 wei como precaução, impedindo efetivamente que os usuários abrissem novas posições de empréstimo enquanto a investigação continua.
“Como precaução, os limites de empréstimo para todos os Mercados Principais na Base foram definidos para 1 wei, impedindo novos empréstimos e limitando o potencial de impacto adicional”, disse a Moonwell.
Os limites de fornecimento para MAMO e WELL também foram reduzidos para 1 wei, enquanto os limites de fornecimento para outros ativos permaneceram inalterados, de acordo com o protocolo. A Moonwell disse que forneceria mais atualizações assim que mais informações estivessem disponíveis.
As empresas de segurança blockchain PeckShield e CertiK estimaram separadamente que aproximadamente US$ 8,7 milhões foram retirados, enquanto a Blockaid rastreou o aparente ataque à manipulação do preço de garantia do token MAMO.
De acordo com a CertiK, o atacante manipulou o valor da garantia do MAMO, um token relativamente ilíquido, antes de usar a garantia inflacionada para emprestar cbBTC real do mercado mCBTC da Moonwell.
A Blockaid identificou o mesmo mecanismo, inicialmente relatando que 50,6 cbBTC, no valor de mais de US$ 4 milhões, haviam sido drenados enquanto monitorava as transações. A PeckShield estimou posteriormente as perdas totais em cerca de US$ 8,7 milhões e disse que o atacante consolidou os lucros em DAI em um único endereço.
O uso de um ativo pouco negociado como garantia foi fundamental para o ataque descrito pelas empresas de segurança. Ao alterar o preço de mercado do MAMO, o atacante conseguiu aumentar o valor atribuído à posição de garantia antes de emprestar ativos com maior liquidez.
O MAMO já havia experimentado fortes flutuações de preço. O token caiu após sua estreia na Coinbase em agosto de 2025, depois de ganhar mais de 120% na semana anterior. Na época, o crypto.news relatou que o MAMO havia atingido um recorde histórico de US$ 0,227 antes de perder quase 20% com o aumento da atividade de vendas.
A pressão de preços voltou após o incidente de segurança de quinta-feira. O token WELL da Moonwell caiu cerca de 13% nas últimas 24 horas, de acordo com dados do CoinGecko citados no relatório inicial, enquanto o MAMO havia caído cerca de 9% no mesmo período, de acordo com o DEX Screener.
As restrições impostas pela Moonwell abrangem empréstimos em seus Mercados Principais da Base, não apenas o mercado MAMO onde o problema foi identificado. Os limites de fornecimento existentes para ativos que não sejam MAMO e WELL permaneceram inalterados enquanto a equipe investigava o incidente.
O incidente de quinta-feira segue outros problemas de segurança na Moonwell durante 2026, incluindo uma falha de precificação que deixou seus mercados de empréstimos com cerca de US$ 1,78 milhão em dívidas incobráveis.
Em fevereiro, um erro de cálculo do oráculo precificou erroneamente o Coinbase Wrapped ETH, ou cbETH, em aproximadamente US$ 1,12 quando o ativo estava sendo negociado perto de US$ 2.200. O preço incorreto permitiu que liquidadores e bots automatizados pagassem posições com a avaliação distorcida e apreendessem garantia cbETH, de acordo com a divulgação do protocolo citada pelo crypto.news.
A lógica falha do oráculo supostamente incluía código gerado com o modelo Claude Opus 4.6 da Anthropic. A Moonwell disse na época que um fator de escala incorreto no cálculo causou a grande diferença entre o valor do oráculo e o preço de mercado.
Outro problema de segurança da Moonwell surgiu no mês seguinte, quando uma parte desconhecida adquiriu cerca de US$ 1.800 em tokens MFAM e usou as participações para impulsionar uma proposta de governança maliciosa através do quórum na implantação Moonriver do protocolo.
A proposta de março buscava o controle de sete mercados de empréstimo, do controlador da Moonwell e de seu oráculo por meio de um contrato controlado por um atacante, colocando cerca de US$ 1,08 milhão em ativos em risco. A multisig Break Glass Guardian da Moonwell forneceu um mecanismo de emergência capaz de deter a proposta antes da execução, enquanto os votos subsequentes foram contra ela.
Ao contrário da falha de precificação de fevereiro, as empresas de segurança que avaliaram o incidente de 27 de agosto descreveram o ataque mais recente como manipulação ativa do preço de mercado usado para a garantia do MAMO. A Moonwell ainda não publicou uma análise post-mortem detalhada identificando os contratos exatos, a estrutura do oráculo ou a sequência de transações envolvidas.
O exploit da Moonwell ocorre após uma série de grandes ataques DeFi durante o segundo trimestre de 2026, com abril respondendo por várias das maiores perdas do ano.
A CertiK alertou em abril que o uso indevido de IA e as fraquezas da infraestrutura estavam se tornando partes significativas do risco de segurança cripto. A empresa disse que os atacantes estavam usando engenharia social, vulnerabilidades de infraestrutura e ferramentas automatizadas mais avançadas, incluindo phishing assistido por IA, deepfakes e técnicas de exploit.
Até 18 de abril, os protocolos cripto haviam perdido mais de US$ 606 milhões em pelo menos 12 incidentes durante o mês, de acordo com dados da DefiLlama citados pelo crypto.news. O total excedeu as perdas registradas durante todo o primeiro trimestre de 2026.
A Kelp DAO foi responsável por um dos maiores incidentes depois que atacantes drenaram aproximadamente 116.500 rsETH, no valor de cerca de US$ 292 milhões, de sua configuração cross-chain em 18 de abril.
A LayerZero disse mais tarde que o exploit da Kelp DAO envolveu infraestrutura RPC comprometida usada por sua rede de verificadores descentralizados e afetou a configuração rsETH DVN única da Kelp DAO. A empresa disse que evidências preliminares apontavam para o TraderTraitor, ligado à Coreia do Norte, que associou ao Grupo Lazarus.
O incidente também afetou mercados de empréstimos que detinham rsETH. A Aave sofreu grandes saques e ficou com dívidas incobráveis substanciais depois que rsETH roubado foi usado como garantia para emprestar outros ativos, enquanto SparkLend e Fluid restringiram os mercados afetados.
Em junho, a Binance Research disse que os exploits DeFi de abril contribuíram para cerca de US$ 13 bilhões em saídas de valor total bloqueado (TVL) de protocolos on-chain. Seu relatório de mercado de maio colocou o TVL DeFi em US$ 82,7 bilhões no final de abril, uma queda de 10,7% em relação ao mês anterior, enquanto as perdas por exploit no mês totalizaram US$ 635,24 milhões.
A Moonwell ainda não divulgou se a estimativa de US$ 8,7 milhões representa sua perda final do incidente do Mercado Principal do MAMO ou se algum dos ativos afetados pode ser recuperado. O protocolo disse que sua investigação permanece ativa e que mais informações serão divulgadas quando disponíveis.








