Exploração do MAMO drena US$ 8,7 milhões do mercado de empréstimos da Base

BTC
ETH
LINK
NEAR
SOL
manipulação de preçosprotocolo de empréstimoColateralMoonwellexploraçãoBase
há 1 horaFonte: crypto.news
Exploração do MAMO drena US$ 8,7 milhões do mercado de empréstimos da Base

A Moonwell interrompeu novos empréstimos em seus Mercados Principais na Base após uma aparente manipulação de preço de garantia do MAMO ter drenado cerca de US$ 8,7 milhões do protocolo de empréstimo descentralizado.

Resumo

  • A Moonwell restringiu novos empréstimos em seus Mercados Principais na Base após uma aparente manipulação de preço de garantia do MAMO ter drenado cerca de US$ 8,7 milhões.
  • A CertiK afirmou que o atacante manipulou o preço de garantia do token MAMO, relativamente ilíquido, antes de tomar emprestado cbBTC real do mercado mCBTC da Moonwell.
  • A Moonwell reduziu todos os limites de empréstimo dos Mercados Principais na Base para 1 wei e também definiu os limites de fornecimento de MAMO e WELL para 1 wei enquanto investiga o incidente.
  • A PeckShield estimou as perdas em aproximadamente US$ 8,7 milhões e afirmou que o atacante consolidou os fundos roubados em DAI em um único endereço.

A Moonwell disse em uma publicação de 27 de agosto no X que estava investigando um problema que afetava o Mercado Principal do MAMO e havia reduzido os limites de empréstimo em todos os Mercados Principais na Base para 1 wei como precaução, efetivamente impedindo que os usuários abrissem novas posições de empréstimo enquanto a investigação continua.

"Como precaução, os limites de empréstimo para todos os Mercados Principais na Base foram definidos para 1 wei, impedindo novos empréstimos e limitando o potencial de impacto adicional", disse a Moonwell.

Os limites de fornecimento para MAMO e WELL também foram reduzidos para 1 wei, enquanto os limites de fornecimento para outros ativos permaneceram inalterados, de acordo com o protocolo. A Moonwell disse que forneceria mais atualizações assim que mais informações estivessem disponíveis.

As empresas de segurança blockchain PeckShield e CertiK estimaram separadamente que aproximadamente US$ 8,7 milhões foram levados, enquanto a Blockaid rastreou o aparente ataque à manipulação do preço de garantia do token MAMO.

Exploração da Moonwell usou preço de garantia do MAMO para tomar emprestado cbBTC

De acordo com a CertiK, o atacante manipulou o valor de garantia do MAMO, um token relativamente ilíquido, antes de usar a garantia inflada para tomar emprestado cbBTC real do mercado mCBTC da Moonwell.

A Blockaid identificou o mesmo mecanismo, relatando inicialmente que 50,6 cbBTC no valor de mais de US$ 4 milhões foram drenados enquanto monitorava as transações. A PeckShield posteriormente estimou as perdas totais em cerca de US$ 8,7 milhões e afirmou que o atacante havia consolidado os lucros em DAI em um único endereço.

O uso de um ativo com negociação escassa como garantia foi central para o ataque descrito pelas empresas de segurança. Ao alterar o preço de mercado do MAMO, o atacante conseguiu aumentar o valor atribuído à posição de garantia antes de tomar emprestado ativos com maior liquidez.

O MAMO já experimentou oscilações bruscas de preço anteriormente. O token caiu após sua estreia na Coinbase em agosto de 2025, depois de ganhar mais de 120% na semana anterior. Na época, o crypto.news relatou que o MAMO atingiu uma alta histórica de US$ 0,227 antes de perder quase 20% com o aumento da atividade de venda.

A pressão de preço retornou após o incidente de segurança de quinta-feira. O token WELL da Moonwell caiu cerca de 13% nas últimas 24 horas, de acordo com dados da CoinGecko citados no relatório inicial, enquanto o MAMO caiu aproximadamente 9% no mesmo período, de acordo com o DEX Screener.

As restrições impostas pela Moonwell cobrem empréstimos em seus Mercados Principais na Base, não apenas no mercado MAMO onde o problema foi identificado. Os limites de fornecimento existentes para ativos diferentes de MAMO e WELL permaneceram inalterados enquanto a equipe investigava o incidente.

A Moonwell enfrentou problemas anteriores de oráculo e governança

O incidente de quinta-feira segue outros problemas de segurança na Moonwell durante 2026, incluindo uma falha de precificação que deixou seus mercados de empréstimo com cerca de US$ 1,78 milhão em dívidas incobráveis.

Em fevereiro, um erro de cálculo do oráculo precificou incorretamente o Coinbase Wrapped ETH, ou cbETH, em aproximadamente US$ 1,12 quando o ativo estava sendo negociado perto de US$ 2.200. O preço incorreto permitiu que liquidantes e bots automatizados pagassem posições na avaliação distorcida e apreendessem a garantia cbETH, de acordo com a divulgação do protocolo citada pelo crypto.news.

A lógica defeituosa do oráculo supostamente incluía código gerado com o modelo Claude Opus 4.6 da Anthropic. A Moonwell disse na época que um fator de escala incorreto no cálculo causou a grande diferença entre o valor do oráculo e o preço de mercado.

Outro problema de segurança da Moonwell veio à tona no mês seguinte, quando uma parte desconhecida adquiriu cerca de US$ 1.800 em tokens MFAM e usou as participações para aprovar uma proposta de governança maliciosa por meio do quórum na implantação do protocolo na Moonriver.

A proposta de março buscava o controle de sete mercados de empréstimo, o controlador da Moonwell e seu oráculo por meio de um contrato controlado pelo atacante, colocando cerca de US$ 1,08 milhão em ativos em risco. O multisig Break Glass Guardian da Moonwell forneceu um mecanismo de emergência capaz de impedir a proposta antes da execução, enquanto votos subsequentes foram contra ela.

Ao contrário da falha de preços de fevereiro, empresas de segurança que avaliaram o incidente de 27 de agosto descreveram o ataque mais recente como manipulação ativa do preço de mercado usado para garantia MAMO. A Moonwell ainda não publicou um post-mortem detalhado identificando os contratos exatos, a estrutura do oráculo ou a sequência de transações envolvidas.

Explorações DeFi permaneceram elevadas desde abril

A exploração da Moonwell ocorre após uma série de grandes ataques DeFi durante o segundo trimestre de 2026, com abril respondendo por várias das maiores perdas do ano.

A CertiK alertou em abril que o uso indevido de IA e as fraquezas de infraestrutura estavam se tornando partes significativas do risco de segurança cripto. A empresa disse que os atacantes estavam usando engenharia social, vulnerabilidades de infraestrutura e ferramentas automatizadas mais avançadas, incluindo phishing assistido por IA, deepfakes e técnicas de exploração.

Até 18 de abril, os protocolos cripto haviam perdido mais de US$ 606 milhões em pelo menos 12 incidentes durante o mês, de acordo com dados da DefiLlama citados pelo crypto.news. O total excedeu as perdas registradas durante todo o primeiro trimestre de 2026.

A Kelp DAO foi responsável por um dos maiores incidentes depois que atacantes drenaram aproximadamente 116.500 rsETH no valor de cerca de US$ 292 milhões de sua configuração entre cadeias em 18 de abril.

A LayerZero disse posteriormente que a exploração da Kelp DAO envolveu infraestrutura RPC comprometida usada por sua rede de verificadores descentralizados e afetou a configuração rsETH de DVN único da Kelp DAO. A empresa disse que evidências preliminares apontavam para o TraderTraitor ligado à Coreia do Norte, que ela associou ao Grupo Lazarus.

O incidente também afetou mercados de empréstimo que detinham rsETH. A Aave experimentou grandes retiradas e ficou com dívidas incobráveis substanciais depois que rsETH roubado foi usado como garantia para emprestar outros ativos, enquanto SparkLend e Fluid restringiram mercados afetados.

Em junho, a Binance Research disse que as explorações DeFi de abril contribuíram para cerca de US$ 13 bilhões em saídas de valor total bloqueado de protocolos on-chain. Seu relatório de mercado de maio colocou o TVL DeFi em US$ 82,7 bilhões no final de abril, uma queda de 10,7% em relação ao mês anterior, enquanto as perdas por exploração no mês totalizaram US$ 635,24 milhões.

A Moonwell ainda não divulgou se a estimativa de US$ 8,7 milhões representa sua perda final com o incidente do MAMO Core Market ou se algum dos ativos afetados pode ser recuperado. O protocolo disse que sua investigação continua ativa e que mais informações serão divulgadas quando disponíveis.