Moonwell MAMO эксплойт вывел $8,7 млн с кредитного рынка Base

BTC
ETH
LINK
NEAR
SOL
манипулирование ценамикредитный протоколЗалогMoonwellэксплойтBase
1 час назадИсточник: crypto.news
Moonwell MAMO эксплойт вывел $8,7 млн с кредитного рынка Base

Moonwell приостановил новое кредитование на своих основных рынках на Base после того, как очевидная манипуляция ценой залога MAMO привела к выводу около 8,7 миллиона долларов из децентрализованного кредитного протокола.

Резюме

  • Moonwell ограничил новое кредитование на своих основных рынках на Base после того, как очевидная манипуляция ценой залога MAMO привела к выводу около 8,7 миллиона долларов.
  • CertiK сообщил, что злоумышленник манипулировал ценой залога относительно неликвидного токена MAMO, прежде чем занять реальный cbBTC на рынке mCBTC Moonwell.
  • Moonwell снизил все лимиты заимствований на основных рынках Base до 1 вей, а также установил лимиты поставок MAMO и WELL на уровне 1 вей, пока расследует инцидент.
  • PeckShield оценил потери примерно в 8,7 миллиона долларов и сообщил, что злоумышленник консолидировал украденные средства в DAI на одном адресе.

Moonwell сообщил в посте на X от 27 августа, что расследует проблему, затрагивающую основной рынок MAMO, и в качестве меры предосторожности снизил лимиты заимствований на всех основных рынках на Base до 1 вей, фактически предотвращая открытие новых позиций заимствования, пока продолжается расследование.

«В качестве меры предосторожности лимиты заимствований для всех основных рынков на Base установлены на уровне 1 вей, что предотвращает новые заимствования и ограничивает потенциальное дальнейшее воздействие», — заявил Moonwell.

Лимиты поставок для MAMO и WELL также были снижены до 1 вей, в то время как лимиты поставок для других активов остались без изменений, согласно протоколу. Moonwell сообщил, что предоставит дополнительные обновления, как только появится больше информации.

Фирмы по безопасности блокчейна PeckShield и CertiK независимо друг от друга оценили, что было выведено примерно 8,7 миллиона долларов, в то время как Blockaid проследил очевидную атаку до манипуляции ценой залога токена MAMO.

Эксплойт Moonwell использовал цену залога MAMO для заимствования cbBTC

По данным CertiK, злоумышленник манипулировал стоимостью залога MAMO, относительно неликвидного токена, прежде чем использовать завышенный залог для заимствования реального cbBTC на рынке mCBTC Moonwell.

Blockaid выявил тот же механизм, первоначально сообщив, что было выведено 50,6 cbBTC на сумму более 4 миллионов долларов, отслеживая транзакции. Позже PeckShield оценил общие потери примерно в 8,7 миллиона долларов и сообщил, что злоумышленник консолидировал доходы в DAI на одном адресе.

Использование малооборотного актива в качестве залога было центральным в атаке, описанной фирмами по безопасности. Изменяя рыночную цену MAMO, злоумышленник смог увеличить стоимость, присвоенную позиции залога, прежде чем заимствовать активы с более высокой ликвидностью.

MAMO ранее испытывал резкие колебания цен. Токен упал после дебюта на Coinbase в августе 2025 года после роста более чем на 120% за предыдущую неделю. В то время crypto.news сообщал, что MAMO достиг исторического максимума в $0,227, прежде чем потерять почти 20% по мере увеличения активности продаж.

Ценовое давление вернулось после инцидента с безопасностью в четверг. Токен WELL от Moonwell упал примерно на 13% за предыдущие 24 часа, согласно данным CoinGecko, приведенным в первоначальном отчете, в то время как MAMO упал примерно на 9% за тот же период, согласно DEX Screener.

Ограничения, введенные Moonwell, охватывают заимствования на его основных рынках на Base, а не только на рынке MAMO, где была выявлена проблема. Существующие лимиты поставок для активов, отличных от MAMO и WELL, остались без изменений, пока команда расследовала инцидент.

Moonwell сталкивался с предыдущими проблемами с оракулами и управлением

Инцидент в четверг следует за другими проблемами безопасности в Moonwell в течение 2026 года, включая сбой ценообразования, который оставил его кредитные рынки с плохим долгом в размере около 1,78 миллиона долларов.

В феврале ошибка расчета оракула неправильно оценила Coinbase Wrapped ETH, или cbETH, примерно в $1,12, когда актив торговался около $2 200. Неправильная цена позволила ликвидаторам и автоматизированным ботам погашать позиции по искаженной оценке и захватывать залог cbETH, согласно раскрытию протокола, цитируемому crypto.news.

Сообщается, что ошибочная логика оракула включала код, сгенерированный с помощью модели Claude Opus 4.6 от Anthropic. Moonwell тогда заявил, что неправильный масштабный коэффициент в расчетах вызвал большую разницу между значением оракула и рыночной ценой.

Еще одна проблема безопасности Moonwell всплыла в следующем месяце, когда неизвестная сторона приобрела токены MFAM на сумму около 1800 долларов и использовала эти активы для продвижения злонамеренного предложения по управлению через кворум в развертывании протокола на Moonriver.

Мартовское предложение стремилось получить контроль над семью кредитными рынками, контроллером Moonwell и его оракулом через контракт, контролируемый атакующим, что подвергало риску активы на сумму около 1,08 миллиона долларов. Мультиподпись Moonwell Break Glass Guardian предоставила аварийный механизм, способный остановить предложение до его выполнения, в то время как последующие голоса выступили против него.

В отличие от февральского сбоя ценообразования, фирмы по безопасности, оценивающие инцидент 27 августа, описали последнюю атаку как активную манипуляцию рыночной ценой, используемой для залога MAMO. Moonwell еще не опубликовал подробный посмертный анализ, определяющий точные контракты, структуру оракула или последовательность транзакций.

Эксплойты DeFi остаются на высоком уровне с апреля

Эксплойт Moonwell произошел после серии крупных атак на DeFi во втором квартале 2026 года, при этом апрель пришелся на несколько самых больших потерь года.

CertiK предупреждал в апреле, что злоупотребление ИИ и слабые места инфраструктуры становятся значительными частями риска безопасности криптовалют. Фирма заявила, что атакующие используют социальную инженерию, уязвимости инфраструктуры и более продвинутые автоматизированные инструменты, включая фишинг с помощью ИИ, дипфейки и методы эксплойтов.

К 18 апреля криптопротоколы потеряли более 606 миллионов долларов в результате как минимум 12 инцидентов в течение месяца, согласно данным DefiLlama, цитируемым crypto.news. Общая сумма превысила потери, зарегистрированные за весь первый квартал 2026 года.

Kelp DAO стал причиной одного из крупнейших инцидентов после того, как атакующие вывели примерно 116 500 rsETH на сумму около 292 миллионов долларов из его кроссчейн-установки 18 апреля.

LayerZero позже заявил, что эксплойт Kelp DAO включал скомпрометированную инфраструктуру RPC, используемую его децентрализованной сетью верификаторов, и затронул конфигурацию rsETH с одним DVN у Kelp DAO. Компания заявила, что предварительные доказательства указывают на связанную с Северной Кореей группу TraderTraitor, которую она связывает с Lazarus Group.

Инцидент также затронул кредитные рынки, держащие rsETH. Aave столкнулся с крупными выводами и остался с существенными безнадежными долгами после того, как украденные rsETH были использованы в качестве залога для заимствования других активов, в то время как SparkLend и Fluid ограничили затронутые рынки.

В июне Binance Research сообщил, что апрельские эксплойты DeFi способствовали оттоку около 13 миллиардов долларов из общей заблокированной стоимости из ончейн-протоколов. Его майский рыночный отчет показал, что TVL DeFi составил 82,7 миллиарда долларов на конец апреля, что на 10,7% меньше по сравнению с предыдущим месяцем, в то время как потери от эксплойтов за месяц составили 635,24 миллиона долларов.

Moonwell еще не раскрыл, является ли оценка в 8,7 миллиона долларов окончательной потерей от инцидента на MAMO Core Market или какие-либо из затронутых активов могут быть восстановлены. Протокол заявил, что его расследование продолжается, и дополнительная информация будет опубликована, когда она станет доступна.