Moonwell senkt MAMO Kreditobergrenze auf 1 Wei nach $8,7 Millionen Exploit
Moonwell, ein dezentrales Kreditprotokoll, das auf Base operiert, hat drastische Maßnahmen ergriffen und die Kreditobergrenze für seinen MAMO Core Market auf nur 1 Wei gesenkt, die kleinste Einheit auf Ethereum-kompatiblen Blockchains. Diese Entscheidung friert effektiv das Ausleihen innerhalb dieses Marktes ein, nachdem ein Preismanipulations-Exploit es einem Angreifer ermöglichte, rund 8,7 Millionen Dollar an Vermögenswerten abzuziehen.
Der Exploit beinhaltete die Manipulation des Preises des MAMO-Tokens, der als Sicherheiten in Moonwells Kreditmarkt verwendet wird. Der Angreifer hatte den Marktpreis von MAMO künstlich in die Höhe getrieben und nutzte ihn dann, um hochpreisige Vermögenswerte auszuleihen, darunter über 4 Millionen Dollar in cbBTC, dem Wrapped Bitcoin-Produkt von Coinbase auf Base. Als Reaktion auf diesen Vorfall hat Moonwell auch die Angebotsobergrenzen sowohl für MAMO als auch für seinen Governance-Token WELL verschärft, um weitere Probleme zu vermeiden.
Vor dem Exploit operierte der MAMO-Markt unter Standardparametern mit einer Kreditobergrenze von 3 Millionen Tokens und einem Sicherheitenfaktor von 50 %. Die neue Obergrenze von 1 Wei macht jede sinnvolle Kreditaufnahme unmöglich. Moonwell führt derzeit eine umfassende Überprüfung der Auswirkungen des Exploits durch, die zukünftige Entscheidungen über die Wiedereröffnung des MAMO-Marktes und die erforderlichen Sicherheitsvorkehrungen informieren wird.
Dieser Vorfall verdeutlicht eine anhaltende Verwundbarkeit in dezentralen Finanzierungsprotokollen (DeFi): das Risiko von Orakeln. Diese Protokolle sind auf Preisdaten angewiesen, um den Wert von Sicherheiten zu bewerten, und wenn diese Daten manipuliert werden können, ist das gesamte System gefährdet. Während große Tokens wie ETH und BTC weniger anfällig für solche Manipulationen sind, stellen Tokens mit geringerem Volumen wie MAMO ein zugänglicheres Ziel für Angreifer dar.
Infolge dieses Exploits befinden sich die Nutzer der Moonwell-Plattform mit Exposition gegenüber dem MAMO-Markt nun in einem Zustand der Unsicherheit. Kreditnehmer können keine neuen Positionen eingehen, und Anbieter könnten ihre Vermögenswerte gesperrt haben, bis das Protokoll seine Bewertung abgeschlossen hat und über die nächsten Schritte entscheidet.
Aktualisiert 13:03 UTC
Aktuelle Entwicklungen zum Moonwell-Exploit
- Moonwell hat aufgrund eines Exploits, der nicht das Hacking von Smart Contracts beinhaltete, etwa 8,7 Millionen Dollar verloren.
- Der Angreifer manipulierte den Preis von MAMO, einem kleinen Base-Token, was es ihm ermöglichte, echte Vermögenswerte zu leihen.
- Die Sicherheitsfirma Blockaid berichtete, dass 50,6 cbBTC, im Wert von über 4 Millionen Dollar, aus dem mCBTC-Markt von Moonwell abgezogen wurden.
- Moonwell hat Kreditobergrenzen für alle Kernmärkte auf Base auf 1 wei festgelegt, um weiteres Leihen zu verhindern und potenzielle Verluste zu begrenzen.
- Dieser Vorfall folgt auf frühere Preisfehler, die Moonwell in den letzten zehn Monaten über 14 Millionen Dollar gekostet haben.
- Moonwell wird voraussichtlich weitere Updates zur Situation und zur endgültigen schlechten Schuld bereitstellen, sobald sich der Preis von MAMO stabilisiert.
Aktualisiert 13:03 UTC
Neue Fakten zum Moonwell-Vorfall
- Ein Angreifer hat fast 9 Millionen Dollar von Moonwell, einer DeFi-Kreditplattform im Base-Netzwerk, abgezweigt.
- Der Exploit beinhaltete die Manipulation der Sicherheitenpreise von MAMO, einem relativ illiquiden Token.
- Der Angreifer hat den Preis von MAMO aufgebläht und cbBTC vom mCBTC-Markt geliehen.
- Während des Angriffs wurden etwa 50,6 cbBTC im Wert von über 4 Millionen Dollar abgezweigt.
- Der Angreifer soll 7 Millionen Dollar ausgegeben haben, um den Preis von MAMO zu pumpen, und erlitt einen geschätzten Verlust von 3,8 Millionen Dollar, nachdem er es nach dem Angriff verkauft hat.
- Die geliehenen Vermögenswerte umfassten cbBTC, USDC, WETH und wstETH, deren Erlöse gegen DAI getauscht wurden, insgesamt 8,7 Millionen DAI in einer von Tornado Cash finanzierten Ethereum-Adresse.
- Dieser Vorfall markiert den vierten Exploit von Moonwell in weniger als einem Jahr, alle im Zusammenhang mit Preisproblemen.
- Frühere Vorfälle umfassten eine Liquidation von 12 Millionen Dollar während eines Marktcrashs im Oktober und eine schlechte Schuld von 1,8 Millionen Dollar aufgrund eines Vertragsfehlers im Februar.
FAQ
Welche Maßnahmen hat Moonwell nach dem $8,7 Millionen Exploit ergriffen?
Moonwell hat die Kreditobergrenze für seinen MAMO Core Market auf nur 1 Wei reduziert, was effektiv das Ausleihen innerhalb dieses Marktes einfriert.
Wie kam es zu dem Exploit?
Der Exploit beinhaltete die Manipulation des Preises des MAMO-Tokens, was es einem Angreifer ermöglichte, den Marktpreis künstlich zu erhöhen und wertvolle Vermögenswerte auszuleihen.
Was sind die neuen Kreditparameter für den MAMO-Markt?
Die neue Kreditobergrenze für den MAMO-Markt ist auf 1 Wei festgelegt, was jede sinnvolle Kreditaufnahme unmöglich macht.
Was ist das Oracle-Risiko im dezentralen Finanzwesen (DeFi)?
Das Oracle-Risiko bezieht sich auf die Verwundbarkeit, die entsteht, wenn Preisdaten, die zur Bewertung des Sicherheitenwerts verwendet werden, manipuliert werden können, was das gesamte Kreditvergabesystem gefährdet.
Wie ist der aktuelle Status der Nutzer mit Exposition gegenüber dem MAMO-Markt?
Die Nutzer befinden sich in einem Zustand der Unsicherheit, da Kreditnehmer keine neuen Positionen eingehen können und Anbieter möglicherweise ihre Vermögenswerte gesperrt haben, bis Moonwell seine Bewertung abgeschlossen hat.
Kommentare
Kommentare werden vor der Veröffentlichung geprüft.
Noch keine Kommentare — schreiben Sie den ersten.