InícioCentro de Notícias da LBank
Exploit do Moonwell MAMO drena US$ 8,7 milhões do mercado de empréstimos da Base
moonwell-mamo-exploit-drains-8-7m-from-base-lending-market
Exploit do Moonwell MAMO drena US$ 8,7 milhões do mercado de empréstimos da Base
Moonwell restringiu novos empréstimos em seus Base Core Markets após uma aparente exploração de manipulação do preço de colateral do MAMO que drenou cerca de US$ 8,7 milhões. A CertiK disse que o atacante manipulou o preço de colateral do token MAMO, relativamente ilíquido, antes de tomar emprestado cbBTC real do mercado mCBTC da Moonwell. A Moonwell reduziu todos os limites de empréstimo dos Base Core Markets para 1 wei e também definiu os limites de supply de MAMO e WELL para 1 wei enquanto investiga o incidente. A PeckShield estimou as perdas em cerca de US$ 8,7 milhões e disse que o atacante consolidou os fundos roubados em DAI em um único endereço.
2026-08-27 Fonte:crypto.news

A Moonwell suspendeu novos empréstimos em seus Mercados Principais na Base após um aparente exploit de manipulação de preço de garantia do MAMO ter drenado cerca de US$ 8,7 milhões do protocolo de empréstimo descentralizado.

Resumo
  • A Moonwell restringiu novos empréstimos em seus Mercados Principais da Base após um aparente exploit de manipulação de preço de garantia do MAMO ter drenado cerca de US$ 8,7 milhões.
  • A CertiK disse que o atacante manipulou o preço de garantia do token MAMO, relativamente ilíquido, antes de emprestar cbBTC real do mercado mCBTC da Moonwell.
  • A Moonwell reduziu todos os limites de empréstimo dos Mercados Principais da Base para 1 wei e também definiu os limites de fornecimento de MAMO e WELL para 1 wei enquanto investiga o incidente.
  • A PeckShield estimou as perdas em cerca de US$ 8,7 milhões e disse que o atacante consolidou os fundos roubados em DAI em um único endereço.

A Moonwell informou em uma publicação de 27 de agosto no X que estava investigando um problema que afetava o Mercado Principal do MAMO e havia reduzido os limites de empréstimo em todos os Mercados Principais na Base para 1 wei como precaução, impedindo efetivamente que os usuários abrissem novas posições de empréstimo enquanto a investigação continua.

“Como precaução, os limites de empréstimo para todos os Mercados Principais na Base foram definidos para 1 wei, impedindo novos empréstimos e limitando o potencial de impacto adicional”, disse a Moonwell.

Os limites de fornecimento para MAMO e WELL também foram reduzidos para 1 wei, enquanto os limites de fornecimento para outros ativos permaneceram inalterados, de acordo com o protocolo. A Moonwell disse que forneceria mais atualizações assim que mais informações estivessem disponíveis.

As empresas de segurança blockchain PeckShield e CertiK estimaram separadamente que aproximadamente US$ 8,7 milhões foram retirados, enquanto a Blockaid rastreou o aparente ataque à manipulação do preço de garantia do token MAMO.

Exploit da Moonwell usou preço de garantia do MAMO para emprestar cbBTC

De acordo com a CertiK, o atacante manipulou o valor da garantia do MAMO, um token relativamente ilíquido, antes de usar a garantia inflacionada para emprestar cbBTC real do mercado mCBTC da Moonwell.

A Blockaid identificou o mesmo mecanismo, inicialmente relatando que 50,6 cbBTC, no valor de mais de US$ 4 milhões, haviam sido drenados enquanto monitorava as transações. A PeckShield estimou posteriormente as perdas totais em cerca de US$ 8,7 milhões e disse que o atacante consolidou os lucros em DAI em um único endereço.

O uso de um ativo pouco negociado como garantia foi fundamental para o ataque descrito pelas empresas de segurança. Ao alterar o preço de mercado do MAMO, o atacante conseguiu aumentar o valor atribuído à posição de garantia antes de emprestar ativos com maior liquidez.

O MAMO já havia experimentado fortes flutuações de preço. O token caiu após sua estreia na Coinbase em agosto de 2025, depois de ganhar mais de 120% na semana anterior. Na época, o crypto.news relatou que o MAMO havia atingido um recorde histórico de US$ 0,227 antes de perder quase 20% com o aumento da atividade de vendas.

A pressão de preços voltou após o incidente de segurança de quinta-feira. O token WELL da Moonwell caiu cerca de 13% nas últimas 24 horas, de acordo com dados do CoinGecko citados no relatório inicial, enquanto o MAMO havia caído cerca de 9% no mesmo período, de acordo com o DEX Screener.

As restrições impostas pela Moonwell abrangem empréstimos em seus Mercados Principais da Base, não apenas o mercado MAMO onde o problema foi identificado. Os limites de fornecimento existentes para ativos que não sejam MAMO e WELL permaneceram inalterados enquanto a equipe investigava o incidente.

A Moonwell enfrentou problemas anteriores de oráculo e governança

O incidente de quinta-feira segue outros problemas de segurança na Moonwell durante 2026, incluindo uma falha de precificação que deixou seus mercados de empréstimos com cerca de US$ 1,78 milhão em dívidas incobráveis.

Em fevereiro, um erro de cálculo do oráculo precificou erroneamente o Coinbase Wrapped ETH, ou cbETH, em aproximadamente US$ 1,12 quando o ativo estava sendo negociado perto de US$ 2.200. O preço incorreto permitiu que liquidadores e bots automatizados pagassem posições com a avaliação distorcida e apreendessem garantia cbETH, de acordo com a divulgação do protocolo citada pelo crypto.news.

A lógica falha do oráculo supostamente incluía código gerado com o modelo Claude Opus 4.6 da Anthropic. A Moonwell disse na época que um fator de escala incorreto no cálculo causou a grande diferença entre o valor do oráculo e o preço de mercado.

Outro problema de segurança da Moonwell surgiu no mês seguinte, quando uma parte desconhecida adquiriu cerca de US$ 1.800 em tokens MFAM e usou as participações para impulsionar uma proposta de governança maliciosa através do quórum na implantação Moonriver do protocolo.

A proposta de março buscava o controle de sete mercados de empréstimo, do controlador da Moonwell e de seu oráculo por meio de um contrato controlado por um atacante, colocando cerca de US$ 1,08 milhão em ativos em risco. A multisig Break Glass Guardian da Moonwell forneceu um mecanismo de emergência capaz de deter a proposta antes da execução, enquanto os votos subsequentes foram contra ela.

Ao contrário da falha de precificação de fevereiro, as empresas de segurança que avaliaram o incidente de 27 de agosto descreveram o ataque mais recente como manipulação ativa do preço de mercado usado para a garantia do MAMO. A Moonwell ainda não publicou uma análise post-mortem detalhada identificando os contratos exatos, a estrutura do oráculo ou a sequência de transações envolvidas.

Exploits DeFi permaneceram elevados desde abril

O exploit da Moonwell ocorre após uma série de grandes ataques DeFi durante o segundo trimestre de 2026, com abril respondendo por várias das maiores perdas do ano.

A CertiK alertou em abril que o uso indevido de IA e as fraquezas da infraestrutura estavam se tornando partes significativas do risco de segurança cripto. A empresa disse que os atacantes estavam usando engenharia social, vulnerabilidades de infraestrutura e ferramentas automatizadas mais avançadas, incluindo phishing assistido por IA, deepfakes e técnicas de exploit.

Até 18 de abril, os protocolos cripto haviam perdido mais de US$ 606 milhões em pelo menos 12 incidentes durante o mês, de acordo com dados da DefiLlama citados pelo crypto.news. O total excedeu as perdas registradas durante todo o primeiro trimestre de 2026.

A Kelp DAO foi responsável por um dos maiores incidentes depois que atacantes drenaram aproximadamente 116.500 rsETH, no valor de cerca de US$ 292 milhões, de sua configuração cross-chain em 18 de abril.

A LayerZero disse mais tarde que o exploit da Kelp DAO envolveu infraestrutura RPC comprometida usada por sua rede de verificadores descentralizados e afetou a configuração rsETH DVN única da Kelp DAO. A empresa disse que evidências preliminares apontavam para o TraderTraitor, ligado à Coreia do Norte, que associou ao Grupo Lazarus.

O incidente também afetou mercados de empréstimos que detinham rsETH. A Aave sofreu grandes saques e ficou com dívidas incobráveis substanciais depois que rsETH roubado foi usado como garantia para emprestar outros ativos, enquanto SparkLend e Fluid restringiram os mercados afetados.

Em junho, a Binance Research disse que os exploits DeFi de abril contribuíram para cerca de US$ 13 bilhões em saídas de valor total bloqueado (TVL) de protocolos on-chain. Seu relatório de mercado de maio colocou o TVL DeFi em US$ 82,7 bilhões no final de abril, uma queda de 10,7% em relação ao mês anterior, enquanto as perdas por exploit no mês totalizaram US$ 635,24 milhões.

A Moonwell ainda não divulgou se a estimativa de US$ 8,7 milhões representa sua perda final do incidente do Mercado Principal do MAMO ou se algum dos ativos afetados pode ser recuperado. O protocolo disse que sua investigação permanece ativa e que mais informações serão divulgadas quando disponíveis.