Moonwell-MAMO-Exploit zieht 8,7 Mio. Dollar aus Base-Kreditmarkt ab

BTC
ETH
LINK
NEAR
SOL
PreismanipulationKreditprotokollSicherheitMoonwellExploitBase
vor 1 StundeQuelle: crypto.news
Moonwell-MAMO-Exploit zieht 8,7 Mio. Dollar aus Base-Kreditmarkt ab

Moonwell hat neue Kreditaufnahmen in seinen Core Markets auf Base gestoppt, nachdem ein offensichtlicher MAMO-Sicherheitenpreis-Manipulations-Exploit etwa 8,7 Millionen US-Dollar aus dem dezentralen Kreditprotokoll abgezogen hat.

Zusammenfassung

  • Moonwell hat neue Kreditaufnahmen in seinen Base Core Markets eingeschränkt, nachdem ein offensichtlicher MAMO-Sicherheitenpreis-Manipulations-Exploit etwa 8,7 Millionen US-Dollar abgezogen hat.
  • CertiK sagte, der Angreifer habe den Sicherheitenpreis des relativ illiquiden MAMO-Tokens manipuliert, bevor er echte cbBTC aus Moonwells mCBTC-Markt lieh.
  • Moonwell senkte alle Kreditaufnahme-Obergrenzen der Base Core Markets auf 1 Wei und setzte auch die Versorgungs-Obergrenzen für MAMO und WELL auf 1 Wei, während es den Vorfall untersucht.
  • PeckShield schätzte die Verluste auf etwa 8,7 Millionen US-Dollar und sagte, der Angreifer habe die gestohlenen Gelder in DAI an einer einzigen Adresse konsolidiert.

Moonwell sagte in einem Beitrag auf X vom 27. August, dass es ein Problem untersuche, das den MAMO Core Market betrifft, und habe die Kreditaufnahme-Obergrenzen für alle Core Markets auf Base vorsorglich auf 1 Wei gesenkt, was Benutzer effektiv daran hindert, neue Kreditpositionen zu eröffnen, während die Untersuchung fortgesetzt wird.

„Als Vorsichtsmaßnahme wurden die Kreditaufnahme-Obergrenzen für alle Core Markets auf Base auf 1 Wei gesetzt, was neue Kreditaufnahmen verhindert und das Potenzial für weitere Auswirkungen begrenzt“, sagte Moonwell.

Die Versorgungs-Obergrenzen für MAMO und WELL wurden ebenfalls auf 1 Wei reduziert, während die Versorgungslimits für andere Vermögenswerte unverändert blieben, so das Protokoll. Moonwell sagte, es werde weitere Updates bereitstellen, sobald mehr Informationen verfügbar seien.

Die Blockchain-Sicherheitsfirmen PeckShield und CertiK schätzten unabhängig voneinander, dass etwa 8,7 Millionen US-Dollar entwendet wurden, während Blockaid den offensichtlichen Angriff auf die Manipulation des Sicherheitenpreises des MAMO-Tokens zurückführte.

Moonwell-Exploit nutzte MAMO-Sicherheitenpreis, um cbBTC zu leihen

Laut CertiK manipulierte der Angreifer den Sicherheitenwert von MAMO, einem relativ illiquiden Token, bevor er die aufgeblähte Sicherheit nutzte, um echte cbBTC aus Moonwells mCBTC-Markt zu leihen.

Blockaid identifizierte denselben Mechanismus und berichtete zunächst, dass 50,6 cbBTC im Wert von mehr als 4 Millionen US-Dollar abgezogen wurden, während es die Transaktionen überwachte. PeckShield schätzte später die Gesamtverluste auf etwa 8,7 Millionen US-Dollar und sagte, der Angreifer habe die Erlöse in DAI an einer einzigen Adresse konsolidiert.

Die Verwendung eines dünn gehandelten Vermögenswerts als Sicherheit war zentral für den von den Sicherheitsfirmen beschriebenen Angriff. Durch die Änderung des Marktpreises von MAMO konnte der Angreifer den Wert der Sicherheitenposition erhöhen, bevor er Vermögenswerte mit tieferer Liquidität lieh.

MAMO hat zuvor starke Preisschwankungen erlebt. Der Token fiel nach seinem Coinbase-Debüt im August 2025, nachdem er in der Vorwoche um mehr als 120% gestiegen war. Damals berichtete crypto.news, dass MAMO ein Allzeithoch von 0,227 US-Dollar erreicht hatte, bevor es aufgrund erhöhter Verkaufsaktivität fast 20% verlor.

Der Preisdruck kehrte nach dem Sicherheitsvorfall am Donnerstag zurück. Moonwells WELL-Token war in den letzten 24 Stunden um etwa 13% gefallen, so CoinGecko-Daten, die im ersten Bericht zitiert wurden, während MAMO im gleichen Zeitraum laut DEX Screener um etwa 9% gefallen war.

Die von Moonwell auferlegten Beschränkungen decken die Kreditaufnahme in seinen Base Core Markets ab, nicht nur den MAMO-Markt, in dem das Problem identifiziert wurde. Die bestehenden Versorgungs-Obergrenzen für andere Vermögenswerte als MAMO und WELL blieben unverändert, während das Team den Vorfall untersuchte.

Moonwell hatte bereits früher Probleme mit Orakeln und Governance

Der Vorfall am Donnerstag folgt auf andere Sicherheitsprobleme bei Moonwell im Jahr 2026, darunter ein Preisausfall, der seine Kreditmärkte mit etwa 1,78 Millionen US-Dollar an uneinbringlichen Schulden zurückließ.

Im Februar führte ein Orakelberechnungsfehler dazu, dass Coinbase Wrapped ETH (cbETH) mit etwa 1,12 US-Dollar falsch bewertet wurde, während das Asset bei etwa 2.200 US-Dollar gehandelt wurde. Der falsche Preis ermöglichte es Liquidatoren und automatisierten Bots, Positionen zum verzerrten Wert zurückzuzahlen und cbETH-Sicherheiten zu beschlagnahmen, so die von crypto.news zitierte Offenlegung des Protokolls.

Die fehlerhafte Oracle-Logik soll Code enthalten haben, der mit dem Modell Claude Opus 4.6 von Anthropic generiert wurde. Moonwell sagte damals, dass ein falscher Skalierungsfaktor in der Berechnung den großen Unterschied zwischen dem Oracle-Wert und dem Marktpreis verursachte.

Ein weiteres Sicherheitsproblem bei Moonwell trat im folgenden Monat auf, als eine unbekannte Partei MFAM-Token im Wert von etwa 1.800 US-Dollar erwarb und die Bestände nutzte, um einen bösartigen Governance-Vorschlag durch das Quorum auf der Moonriver-Bereitstellung des Protokolls zu bringen.

Der Vorschlag vom März zielte darauf ab, die Kontrolle über sieben Kreditmärkte, den Comptroller von Moonwell und dessen Oracle über einen angreiferkontrollierten Vertrag zu erlangen, wodurch Vermögenswerte in Höhe von etwa 1,08 Millionen US-Dollar gefährdet wurden. Das Break-Glass-Guardian-Multisig von Moonwell bot einen Notfallmechanismus, der den Vorschlag vor der Ausführung stoppen konnte, während spätere Abstimmungen dagegen ausfielen.

Im Gegensatz zum Preisausfall im Februar haben Sicherheitsfirmen, die den Vorfall vom 27. August bewerten, den jüngsten Angriff als aktive Manipulation des Marktpreises beschrieben, der für MAMO-Sicherheiten verwendet wird. Moonwell hat noch keinen detaillierten Post-Mortem-Bericht veröffentlicht, der die genauen Verträge, die Oracle-Struktur oder die Transaktionssequenz identifiziert.

DeFi-Exploits sind seit April erhöht geblieben

Der Moonwell-Exploit folgt auf eine Reihe großer DeFi-Angriffe im zweiten Quartal 2026, wobei der April für mehrere der größten Verluste des Jahres verantwortlich war.

CertiK warnte im April, dass KI-Missbrauch und Infrastrukturschwächen zu bedeutenden Teilen des Krypto-Sicherheitsrisikos wurden. Das Unternehmen sagte, Angreifer nutzten Social Engineering, Infrastrukturschwachstellen und fortschrittlichere automatisierte Tools, einschließlich KI-gestütztem Phishing, Deepfakes und Exploit-Techniken.

Bis zum 18. April hatten Krypto-Protokolle laut DefiLlama-Daten, die von crypto.news zitiert wurden, bei mindestens 12 Vorfällen im Monat mehr als 606 Millionen US-Dollar verloren. Die Gesamtsumme übertraf die Verluste, die im gesamten ersten Quartal 2026 verzeichnet wurden.

Kelp DAO war für einen der größten Vorfälle verantwortlich, nachdem Angreifer am 18. April etwa 116.500 rsETH im Wert von etwa 292 Millionen US-Dollar aus seiner Cross-Chain-Einrichtung abzogen.

LayerZero sagte später, dass der Kelp-DAO-Exploit kompromittierte RPC-Infrastruktur betraf, die von seinem dezentralen Verifizierernetzwerk verwendet wurde, und die Einzel-DVN-rsETH-Konfiguration von Kelp DAO beeinträchtigte. Das Unternehmen sagte, vorläufige Beweise deuteten auf das mit Nordkorea verbundene TraderTraitor hin, das es mit der Lazarus-Gruppe in Verbindung brachte.

Der Vorfall betraf auch Kreditmärkte, die rsETH hielten. Aave erlebte große Abhebungen und blieb mit erheblichen uneinbringlichen Forderungen zurück, nachdem gestohlene rsETH als Sicherheit für die Aufnahme anderer Vermögenswerte verwendet wurden, während SparkLend und Fluid betroffene Märkte einschränkten.

Im Juni sagte Binance Research, dass die DeFi-Exploits im April zu Abflüssen von insgesamt etwa 13 Milliarden US-Dollar an gesperrtem Wert aus On-Chain-Protokollen beigetragen hatten. Sein Marktbericht vom Mai bezifferte den DeFi-TVL auf 82,7 Milliarden US-Dollar Ende April, ein Rückgang von 10,7 % gegenüber dem Vormonat, während die Exploit-Verluste für den Monat insgesamt 635,24 Millionen US-Dollar betrugen.

Moonwell hat noch nicht offengelegt, ob die Schätzung von 8,7 Millionen US-Dollar den endgültigen Verlust aus dem MAMO-Core-Market-Vorfall darstellt oder ob einige der betroffenen Vermögenswerte zurückgeholt werden können. Das Protokoll sagte, seine Untersuchung sei noch aktiv und weitere Informationen würden veröffentlicht, sobald sie verfügbar seien.