AcasăCentrul de știri LBank
Exploitul Moonwell MAMO golește 8,7 milioane de dolari din piața de creditare Base
moonwell-mamo-exploit-drains-8-7m-from-base-lending-market
Exploitul Moonwell MAMO golește 8,7 milioane de dolari din piața de creditare Base
Moonwell a restricționat noile împrumuturi în cadrul piețelor sale Base Core, după ce un aparent exploit de manipulare a prețului colateralului MAMO a drenat aproximativ 8,7 milioane de dolari. CertiK a spus că atacatorul a manipulat prețul colateral al tokenului MAMO, relativ ilichid, înainte de a împrumuta cbBTC real din piața mCBTC a Moonwell. Moonwell a redus toate limitele de împrumut ale piețelor Base Core la 1 wei și a setat, de asemenea, limitele de supply pentru MAMO și WELL la 1 wei, în timp ce investighează incidentul. PeckShield a estimat pierderile la aproximativ 8,7 milioane de dolari și a spus că atacatorul a consolidat fondurile furate în DAI la o singură adresă.
2026-08-27 Sursă:crypto.news

Moonwell a oprit noi împrumuturi pe Piețele sale Core pe Base, după ce un aparent exploit de manipulare a prețului colateralului MAMO a drenat aproximativ 8,7 milioane de dolari din protocolul de împrumut descentralizat.

Rezumat
  • Moonwell a restricționat noi împrumuturi pe Piețele sale Core Base, după ce un aparent exploit de manipulare a prețului colateralului MAMO a drenat aproximativ 8,7 milioane de dolari.
  • CertiK a declarat că atacatorul a manipulat prețul colateralului tokenului MAMO, relativ ilichid, înainte de a împrumuta cbBTC real de pe piața mCBTC a Moonwell.
  • Moonwell a redus toate limitele de împrumut pentru Piețele Core Base la 1 wei și a setat, de asemenea, plafoanele de aprovizionare pentru MAMO și WELL la 1 wei, în timp ce investighează incidentul.
  • PeckShield a estimat pierderile la aproximativ 8,7 milioane de dolari și a declarat că atacatorul a consolidat fondurile furate în DAI la o singură adresă.

Moonwell a declarat într-o postare pe X din 27 august că investighează o problemă care afectează Piața Core MAMO și a redus limitele de împrumut pe toate Piețele Core pe Base la 1 wei, ca măsură de precauție, împiedicând efectiv utilizatorii să deschidă noi poziții de împrumut în timp ce investigația continuă.

„Ca măsură de precauție, limitele de împrumut pentru toate Piețele Core pe Base au fost stabilite la 1 wei, prevenind noi împrumuturi și limitând potențialul unui impact suplimentar”, a declarat Moonwell.

Plafoanele de aprovizionare pentru MAMO și WELL au fost, de asemenea, reduse la 1 wei, în timp ce limitele de aprovizionare pentru alte active au rămas neschimbate, conform protocolului. Moonwell a declarat că va oferi actualizări suplimentare odată ce vor fi disponibile mai multe informații.

Firmele de securitate blockchain PeckShield și CertiK au estimat separat că au fost sustrași aproximativ 8,7 milioane de dolari, în timp ce Blockaid a urmărit atacul aparent până la manipularea prețului colateralului tokenului MAMO.

Exploit-ul Moonwell a folosit prețul colateralului MAMO pentru a împrumuta cbBTC

Potrivit CertiK, atacatorul a manipulat valoarea colateralului MAMO, un token relativ ilichid, înainte de a folosi colateralul umflat pentru a împrumuta cbBTC real de pe piața mCBTC a Moonwell.

Blockaid a identificat același mecanism, raportând inițial că 50,6 cbBTC în valoare de peste 4 milioane de dolari fuseseră drenate în timp ce monitoriza tranzacțiile. PeckShield a estimat ulterior pierderile totale la aproximativ 8,7 milioane de dolari și a declarat că atacatorul a consolidat încasările în DAI la o singură adresă.

Utilizarea unui activ puțin tranzacționat ca și colateral a fost esențială pentru atacul descris de firmele de securitate. Prin modificarea prețului de piață al MAMO, atacatorul a reușit să mărească valoarea atribuită poziției de colateral înainte de a împrumuta active cu lichiditate mai profundă.

MAMO a mai înregistrat anterior fluctuații mari de preț. Tokenul a scăzut după debutul său pe Coinbase în august 2025, după ce a crescut cu peste 120% în săptămâna precedentă. La acel moment, crypto.news a raportat că MAMO atinsese un maxim istoric de 0,227 dolari înainte de a pierde aproape 20% pe măsură ce activitatea de vânzare a crescut.

Presiunea prețului a revenit în urma incidentului de securitate de joi. Tokenul WELL al Moonwell a scăzut cu aproximativ 13% în ultimele 24 de ore, conform datelor CoinGecko citate în raportul inițial, în timp ce MAMO a scăzut cu aproximativ 9% în aceeași perioadă, conform DEX Screener.

Restricțiile impuse de Moonwell acoperă împrumuturile pe toate Piețele sale Core Base, nu doar piața MAMO unde a fost identificată problema. Plafoanele de aprovizionare existente pentru active, altele decât MAMO și WELL, au rămas neschimbate în timp ce echipa investiga incidentul.

Moonwell s-a confruntat cu probleme anterioare de oracol și de guvernanță

Incidentul de joi urmează altor probleme de securitate la Moonwell în 2026, inclusiv un eșec de prețuire care a lăsat piețele sale de împrumut cu aproximativ 1,78 milioane de dolari în datorii neperformante.

În februarie, o eroare de calcul a oracolului a evaluat greșit Coinbase Wrapped ETH, sau cbETH, la aproximativ 1,12 dolari când activul se tranzacționa aproape de 2.200 de dolari. Prețul incorect a permis lichidatorilor și boților automatizați să ramburseze pozițiile la evaluarea distorsionată și să confişte colateralul cbETH, conform dezvăluirii protocolului citate de crypto.news.

Logica defectuoasă a oracolului ar fi inclus cod generat cu modelul Claude Opus 4.6 al Anthropic. Moonwell a declarat la acel moment că un factor de scalare incorect în calcul a cauzat diferența mare între valoarea oracolului și prețul de piață.

O altă problemă de securitate Moonwell a apărut luna următoare când o parte necunoscută a achiziționat tokenuri MFAM în valoare de aproximativ 1.800 de dolari și a folosit deținerile pentru a impinge o propunere de guvernanță malițioasă prin cvorum pe implementarea Moonriver a protocolului.

Propunerea din martie a căutat să preia controlul a șapte piețe de împrumut, controlerul Moonwell și oracolul său printr-un contract controlat de atacator, punând în pericol aproximativ 1,08 milioane de dolari în active. Multisig-ul Break Glass Guardian al Moonwell a oferit un mecanism de urgență capabil să oprească propunerea înainte de execuție, în timp ce voturile ulterioare s-au opus acesteia.

Spre deosebire de eșecul de prețuire din februarie, firmele de securitate care evaluează incidentul din 27 august au descris cel mai recent atac ca manipulare activă a prețului de piață folosit pentru colateralul MAMO. Moonwell nu a publicat încă o analiză post-mortem detaliată care să identifice contractele exacte, structura oracolului sau secvența tranzacției implicate.

Exploit-urile DeFi au rămas la un nivel ridicat din aprilie

Exploit-ul Moonwell vine după o serie de atacuri DeFi majore în al doilea trimestru al anului 2026, aprilie fiind responsabilă pentru câteva dintre cele mai mari pierderi ale anului.

CertiK a avertizat în aprilie că utilizarea abuzivă a inteligenței artificiale și slăbiciunile infrastructurii deveneau părți semnificative ale riscului de securitate cripto. Firma a declarat că atacatorii foloseau ingineria socială, vulnerabilitățile infrastructurii și instrumente automate mai avansate, inclusiv phishing asistat de inteligență artificială, deepfake-uri și tehnici de exploit.

Până la 18 aprilie, protocoalele cripto pierduseră peste 606 milioane de dolari în cel puțin 12 incidente în timpul lunii, conform datelor DefiLlama citate de crypto.news. Totalul a depășit pierderile înregistrate în întregul prim trimestru al anului 2026.

Kelp DAO a fost responsabil pentru unul dintre cele mai mari incidente după ce atacatorii au drenat aproximativ 116.500 rsETH în valoare de aproximativ 292 milioane de dolari din configurația sa cross-chain pe 18 aprilie.

LayerZero a declarat ulterior că exploit-ul Kelp DAO a implicat infrastructura RPC compromisă utilizată de rețeaua sa de verificatori descentralizați și a afectat configurația rsETH single-DVN a Kelp DAO. Compania a declarat că dovezile preliminare indicau TraderTraitor, legat de Coreea de Nord, pe care l-a asociat cu Grupul Lazarus.

Incidentul a afectat și piețele de împrumut care dețineau rsETH. Aave a înregistrat retrageri mari și a rămas cu datorii neperformante substanțiale după ce rsETH-ul furat a fost folosit ca garanție pentru a împrumuta alte active, în timp ce SparkLend și Fluid au restricționat piețele afectate.

În iunie, Binance Research a declarat că exploit-urile DeFi din aprilie au contribuit la ieșiri de valoare totală blocată de aproximativ 13 miliarde de dolari din protocoalele on-chain. Raportul său de piață din mai a plasat TVL-ul DeFi la 82,7 miliarde de dolari la sfârșitul lunii aprilie, în scădere cu 10,7% față de luna precedentă, în timp ce pierderile cauzate de exploit-uri pentru luna respectivă au totalizat 635,24 milioane de dolari.

Moonwell nu a dezvăluit încă dacă estimarea de 8,7 milioane de dolari reprezintă pierderea sa finală din incidentul Pieței Core MAMO sau dacă vreunul dintre activele afectate poate fi recuperat. Protocolul a declarat că investigația sa rămâne activă și că informații suplimentare vor fi publicate când vor fi disponibile.