Moonwell réduit le plafond d'emprunt de MAMO à 1 Wei suite à un exploit de 8,7 millions de dollars
Moonwell, un protocole de prêt décentralisé opérant sur Base, a pris des mesures drastiques en réduisant le plafond d'emprunt pour son marché MAMO Core à seulement 1 wei, la plus petite unité de valeur sur les chaînes compatibles avec Ethereum. Cette décision gèle effectivement les emprunts au sein de ce marché suite à un exploit de manipulation de prix qui a permis à un attaquant de siphonner environ 8,7 millions de dollars d'actifs.
L'exploit a impliqué la manipulation du prix du token MAMO, qui est utilisé comme garantie dans le marché de prêt de Moonwell. L'attaquant a artificiellement gonflé le prix de marché du MAMO, puis l'a utilisé pour emprunter des actifs de grande valeur, y compris plus de 4 millions de dollars en cbBTC, le produit Bitcoin enveloppé de Coinbase sur Base. En réponse à cet incident, Moonwell a également resserré les plafonds d'approvisionnement pour le MAMO et son token de gouvernance, WELL, afin de prévenir d'autres problèmes.
Avant l'exploit, le marché MAMO fonctionnait selon des paramètres standards, avec un plafond d'emprunt de 3 millions de tokens et un facteur de garantie de 50 %. Le nouveau plafond de 1 wei annule effectivement toute capacité d'emprunt significative. Moonwell effectue actuellement un examen complet de l'impact de l'exploit, qui informera les décisions futures concernant la réouverture du marché MAMO et les mesures de protection nécessaires.
Cet incident souligne une vulnérabilité persistante dans les protocoles de prêt de la finance décentralisée (DeFi) : le risque d'oracle. Ces protocoles dépendent des flux de prix pour évaluer la valeur des garanties, et lorsque ces flux peuvent être manipulés, l'ensemble du système est en danger. Bien que les tokens de grande capitalisation comme l'ETH et le BTC soient moins susceptibles à une telle manipulation, les tokens à faible volume comme le MAMO représentent une cible plus accessible pour les attaquants.
En conséquence de cet exploit, les utilisateurs de la plateforme Moonwell exposés au marché MAMO se retrouvent dans un état d'incertitude. Les emprunteurs ne peuvent pas initier de nouvelles positions, et les fournisseurs peuvent voir leurs actifs bloqués jusqu'à ce que le protocole termine son évaluation et décide des prochaines étapes.
Mis à jour 13:03 UTC
Développements récents sur l'exploitation de Moonwell
- Moonwell a perdu environ 8,7 millions de dollars en raison d'une exploitation qui n'impliquait pas le piratage de contrats intelligents.
- L'attaquant a manipulé le prix de MAMO, un petit jeton Base, lui permettant d'emprunter des actifs réels.
- La société de sécurité Blockaid a rapporté que 50,6 cbBTC, d'une valeur de plus de 4 millions de dollars, ont été drainés du marché mCBTC de Moonwell.
- Moonwell a fixé des plafonds d'emprunt pour tous les marchés principaux sur Base à 1 wei pour empêcher d'autres emprunts et limiter les pertes potentielles.
- Cet incident fait suite à des échecs de tarification précédents qui ont coûté à Moonwell plus de 14 millions de dollars au cours des dix derniers mois.
- Moonwell devrait fournir d'autres mises à jour concernant la situation et la dette irrécouvrable finale une fois que le prix de MAMO se stabilisera.
Mis à jour 13:03 UTC
Nouveaux faits sur l'incident de Moonwell
- Un attaquant a drainé près de 9 millions de dollars de Moonwell, une plateforme de prêt DeFi sur le réseau Base.
- L'exploitation a impliqué la manipulation du prix de la garantie de MAMO, qui est un jeton relativement illiquide.
- L'attaquant a gonflé le prix de MAMO, empruntant du cbBTC sur le marché mCBTC.
- Environ 50,6 cbBTC, d'une valeur de plus de 4 millions de dollars, ont été drainés pendant l'attaque.
- L'attaquant aurait dépensé 7 millions de dollars pour faire monter le prix de MAMO et a subi une perte estimée à 3,8 millions de dollars après l'avoir vendu après l'attaque.
- Les actifs empruntés comprenaient du cbBTC, de l'USDC, du WETH et du wstETH, dont les produits ont été échangés contre des DAI, totalisant 8,7 millions de DAI dans une adresse Ethereum financée par Tornado Cash.
- Cet incident marque le quatrième exploit de Moonwell en moins d'un an, tous liés à des problèmes de tarification.
- Les incidents précédents comprenaient une liquidation de 12 millions de dollars lors d'un krach du marché en octobre et une mauvaise dette de 1,8 million de dollars due à une erreur de contrat en février.
FAQ
Quelle action Moonwell a-t-il prise suite à l'exploitation de 8,7 millions de dollars ?
Moonwell a réduit le plafond d'emprunt pour son marché MAMO Core à seulement 1 wei, gelant ainsi effectivement les emprunts dans ce marché.
Comment l'exploitation a-t-elle eu lieu ?
L'exploitation a impliqué la manipulation du prix du jeton MAMO, permettant à un attaquant d'inflater artificiellement son prix de marché et d'emprunter des actifs de grande valeur.
Quels sont les nouveaux paramètres d'emprunt pour le marché MAMO ?
Le nouveau plafond d'emprunt pour le marché MAMO est fixé à 1 wei, ce qui annule toute capacité d'emprunt significative.
Quel est le risque oracle dans la finance décentralisée (DeFi) ?
Le risque oracle fait référence à la vulnérabilité qui survient lorsque les flux de prix utilisés pour évaluer la valeur des garanties peuvent être manipulés, mettant en péril l'ensemble du système de prêt.
Quel est le statut actuel des utilisateurs exposés au marché MAMO ?
Les utilisateurs sont dans un état d'incertitude car les emprunteurs ne peuvent pas initier de nouvelles positions, et les fournisseurs peuvent avoir leurs actifs bloqués jusqu'à ce que Moonwell termine son évaluation.
Commentaires
Les commentaires sont modérés avant publication.
Pas encore de commentaires — soyez le premier.