- Moonwell, ein DeFi-Protokoll auf dem Base-Netzwerk, wurde Opfer eines erheblichen Exploits mit Verlusten von schätzungsweise rund 9 Millionen Dollar.
- Der Angriff beinhaltete die Manipulation des Tokens MAMO, der innerhalb des Protokolls als Sicherheit verwendet wird.
- Die gestohlenen Gelder befinden sich hauptsächlich in DAI und sind derzeit in einer mit dem Angreifer verbundenen Wallet aufbewahrt.
- Das Moonwell-Team untersucht den Vorfall aktiv, um Risiken zu mindern und weitere Verluste zu verhindern.
Moonwell-Protokoll erlebt schweren Exploit
Das DeFi-Protokoll Moonwell, das auf dem Base-Netzwerk operiert, wurde kürzlich Opfer eines Exploits, der Verluste von etwa 9 Millionen Dollar zur Folge hatte. Laut der Blockchain-Analysefirma PeckShield manipulierte ein Angreifer den Wert von MAMO, einem Token mit geringer Liquidität, der innerhalb von Moonwell als Sicherheit verwendet wird. Diese Manipulation ermöglichte es dem Angreifer, liquide Vermögenswerte wie cbBTC, USDC, wstETH und ETH ohne ausreichende Deckung zu leihen.
Die gestohlenen Gelder wurden zu einer bestimmten Wallet zurückverfolgt, die DAI hält. Der Vorfall unterstreicht die inhärenten Schwachstellen in DeFi-Protokollen, die illiquide Tokens als Sicherheit akzeptieren.
Details des Angriffs und Auswirkungen
Vorläufige Berichte deuten darauf hin, dass der Angreifer den Wert von MAMO künstlich aufgebläht hat. Dies ermöglichte es ihm, diese Tokens als Hebel für Kredite gegen andere Vermögenswerte innerhalb von Moonwell zu nutzen. Infolgedessen erlitt das Protokoll ungesicherte Schulden.
Während erste Schätzungen von ExVul Diebstähle von etwa 71,36 cbBTC (ungefähr 5,7 Millionen Dollar) vermuten, gibt CertiK an, dass der Gesamtschaden sich auf 8,7 Millionen Dollar beläuft, konsolidiert in einer Wallet. Diese unterschiedlichen Einschätzungen verdeutlichen die Herausforderungen bei der genauen Quantifizierung von Verlusten nach solchen Angriffen.
MAMOs Liquiditätsprobleme wurden durch Preismanipulationsmöglichkeiten verschärft—Faktoren, die von Angreifern für die Ausnutzung genutzt wurden.
Reaktions- und Minderungsstrategien
Als Reaktion auf diesen Angriff hat das Moonwell-Team vorübergehend neue Kredite in wichtigen Märkten auf dem Base-Netzwerk gestoppt, während zusätzliche Einzahlungen, die MAMO- oder WELL-Tokens betreffen, bis auf weiteres eingeschränkt wurden.
In Anerkennung der laufenden Probleme, die ihre Plattform betreffen—einschließlich vergangener Vorfälle, die speziell mit Bewertungsmechanismen von Vermögenswerten zusammenhängen, wie sie bereits Anfang dieses Jahres aufgetreten sind—bleiben die Entwickler verpflichtet, die aktuellen Herausforderungen umgehend durch umfassende Untersuchungen potenzieller Schwachstellen zu lösen, die während der jüngsten Angriffe auf die zugrunde liegenden Systeme aufgedeckt wurden.
Für kontinuierliche Updates zu den Entwicklungen rund um die laufenden Lösungsbemühungen besuchen Sie bitte die offiziellen Kommunikationskanäle, die direkt über soziale Medienplattformen verwaltet werden, die regelmäßig von einem engagierten Support-Team betreut werden, das rund um die Uhr für Fragen zu den notwendigen nächsten Schritten zur Verfügung steht, die in zukünftigen, gemeinsam mit Partnern weltweit geplanten Projekten erforderlich sind!
