
#MoonwellCollateralRisk
About MoonwellCollateralRisk
On Aug 27, Moonwell's MAMO Core Market on Base was hit by price manipulation, with ~$8.7M in estimated losses. The attacker exploited thin MAMO liquidity, inflated its price and used it as collateral to borrow cbBTC, USDC and other liquid assets. Moonwell cut borrowing caps to 1 wei and limited new MAMO and WELL supply. The incident exposed collateral-liquidity, oracle-pricing and risk-parameter failures, highlighting the need for multi-source pricing, supply limits and tighter borrowing caps.
Popularne
Najnowsze
MoonwellCollateralRisk Popularne wpisy

Moonwell padł ofiarą ataku o wartości 8,7 miliona dolarów.
Atakujący sztucznie zawyżył cenę mało płynnego tokena MAMO, użył go jako przewartościowanego zabezpieczenia i wypłacił z protokołu bardziej płynne aktywa, w tym cbBTC, USDC, wstETH oraz ETH.
Według CertiK haker już skonsolidował skradzione środki na jednym adresie.

🚨RYNEK POŻYCZEK MOONWELL WYKORZYSTANY NA BASE!
Według @CertiKAlert i @blockaid_, atakujący zawyżył cenę stosunkowo mało płynnego zabezpieczenia MAMO na @MoonwellDeFi i pożyczył na jego podstawie prawdziwe aktywa, w tym cbBTC i USDC.
Do tej pory około 8,7 mln USD zostało przelane na jeden adres Ethereum.
Protokół nie opublikował jeszcze pełnej oficjalnej aktualizacji.#PCEToJacksonHole #AIMonetizationBroadens #BTCOptionsExpiryTest

Wczorajsze ekonomiczne wykorzystanie Moonwell spowodowało rzeczywiste straty i zachwiało zaufaniem do protokołu. Rozumiem wpływ, jaki miało to na wszystkich dotkniętych. Zatrudniliśmy @zeroshadow_io, wiodącą firmę zajmującą się bezpieczeństwem, aby pomogła w działaniach naprawczych. Będę dzielił się aktualizacjami, gdy tylko będę mógł.
Incydent na rynku podstawowym MAMO Moonwell z 27 sierpnia przypomina, że jakość zabezpieczenia zależy od płynności wyjściowej, a nie tylko od wartości podawanej przez orakulum. Niska płynność MAMO pozwoliła na zawyżenie jego ceny i wykorzystanie tego przeciwko cbBTC, USDC oraz innym płynnym aktywom, co spowodowało szacunkowe straty około 8,7 mln USD.
Zmniejszenie limitów pożyczkowych do 1 wei oraz ograniczenie nowej podaży MAMO i WELL rozwiązuje natychmiastową ekspozycję. Głębsza lekcja jest strukturalna: wycena z wielu źródeł jest najbardziej użyteczna, gdy jest połączona z limitami podaży i limitami pożyczek dostosowanymi do wykonalnej płynności. Aktywo może wydawać się odpowiednio wycenione, a jednocześnie pozostawać niebezpieczne przy skali zabezpieczenia.
To nie porada, tylko analiza.
#MoonwellCollateralRisk

🚨 ALERT: @MoonwellDeFi padł ofiarą szacowanego ataku na kwotę 8,7 mln USD na Base.
Atakujący manipulowali ceną niepłynnego zabezpieczenia $MAMO i wykorzystali zawyżoną wartość do pożyczania prawdziwych aktywów, w tym $cbBTC.
Moonwell ograniczył możliwość pożyczania, podczas gdy prowadzi dochodzenie.


sytuacja Moonwell jest trudna. Jako założyciel, który przeszedł przez exploit, jest to druzgocące.
co się stało (analiza bankr):
Atakujący podbił feed Chainlink MAMO/USD do 0,4313 USD na pojedynczą 30-sekundową rundę. Jednak samo podbicie ceny dało tylko około 3,25 mln USD mocy pożyczkowej.
Prawdziwy trik: limit podaży Moonwell na poziomie 20 mln MAMO blokuje tylko mintowanie. Atakujący wysłał 18,48 mln MAMO bezpośrednio do kontraktu rynkowego jako zwykły transfer ERC-20, zawyżając kurs wymiany i uzyskując kredyt około 55,5 mln USD zabezpieczenia.
Całkowita moc pożyczkowa: około 11,97 mln USD. Pożyczono: około 11,03 mln USD. Przeniesiono: 8,7 mln USD w DAI, które leżą nietknięte na Ethereum.
Dziura: 53,59 cbBTC + 585 WETH + 2,34 mln USDC + 342,7 wstETH w niezabezpieczonym długu (~9,14 mln USD). Pozostałe zabezpieczenie: 7,08 MAMO. Efektywnie zero. Zły dług jest trwały.
Atak zatrzymał się tylko dlatego, że pożyczka AERO została odrzucona z powodu niewystarczającej płynności — pozostało 1422 USD marginesu. Strażnicy nie zamrozili limitów pożyczek aż 83 minuty później.
To trzeci błąd Moonwell związany z oraklami w ciągu 11 miesięcy (3,7 mln USD w listopadzie 2025, około 1,78 mln USD w lutym 2026, teraz to). I wada limitu podaży jako zabezpieczenia dotyczy każdego forka Compound v2.
Dostawcy na wyczyszczonych rynkach ponoszą straty. Jeśli atakujący nie zwróci DAI, te pieniądze najprawdopodobniej przepadły.

MOONWELL WYKORZYSTANY NA OKOŁO 8,7 MLN $
@MoonwellDeFi został wykorzystany na Base, a straty szacuje się na około 8,7 mln $.
CO SIĘ STAŁO?
Atakujący zmanipulował cenę $MAMO, aktywa zabezpieczającego o niskiej płynności, sztucznie zawyżając jego moc pożyczkową.
Zasoby, które podobno zostały wyprowadzone, obejmowały $cbBTC, $USDC oraz aktywa powiązane z ETH.
Był to głównie atak polegający na manipulacji zabezpieczeniem/ceną orakla, a nie prosty "hack MAMO".
Moonwell ograniczył limity pożyczek i podaży na dotkniętych rynkach Base podczas prowadzenia dochodzenia.
KLUCZOWA LEKCJA: Zabezpieczenie o niskiej płynności + słaby projekt orakla mogą stworzyć poważne ryzyko w DeFi. Bezpieczeństwo orakla, głębokość płynności i ścisłe limity zabezpieczeń są kluczowe.
#Moonwell #MAMO #CryptoHack



☠️Kolejny dzień, kolejny exploit
🪦 @MoonwellDeFi
💰Wielkość exploita - ~$8M
⛓️Na Base
👇Jak zhakować @MoonwellDeFi
✅Znajdź monetę dostępną jako zabezpieczenie na @MoonwellDeFi
📉Która ma niską FDV i wolumen
🪙 $MAMO
💸Kup tę monetę
📥Dodaj jako zabezpieczenie
🥷Wykorzystaj oracle zabezpieczenia
📈Manipuluj ceną do 10X
📤Pożycz $cbBTC
💸Wypłać pożyczone środki
🫠Gotowe
💙Polub
🔁RT

Jesteśmy świadomi problemu wpływającego na rynek MAMO Core na Base i aktywnie go badamy.
Dla bezpieczeństwa limity pożyczek dla wszystkich rynków Core na Base zostały ustawione na 1 wei, co uniemożliwia nowe pożyczki i ogranicza potencjalny dalszy wpływ. Limity podaży dla MAMO i WELL również zostały ustawione na 1 wei. Wszystkie pozostałe limity podaży pozostają bez zmian.
Podzielimy się kolejną aktualizacją, gdy tylko będziemy mieli więcej informacji.


