- PeckShieldは、攻撃者がMAMO担保価格を操作した結果、870万ドルの損失が発生したと推定しています。
- MoonwellはBaseコアマーケット全体の借入上限を1 weiに引き下げ、新規ローンを事実上停止しました。
- 以前のwrsETHおよびcbETHの価格設定失敗により、それぞれ370万ドルおよび178万ドルの不良債権が発生しました。
PeckShieldによると、8月27日、Moonwellの不正アクセスにより、Base上の貸出市場から約870万ドルが流出しました。セキュリティ研究者は、この攻撃がMAMO担保価格の操作に関連していると結論づけています。
Moonwellは、Base Coreマーケット全体での新規借入を制限しました。攻撃者は、過大評価されたトークンを担保にcbBTC、USDC、wstETH、およびETHを借り入れ、その後、収益をEthereum上に統合したと報告されています。
Moonwellの攻撃はBase上で過大に評価されたMAMO担保を利用
BlockaidによるMoonwellの不正アクセスの初期評価では、プロトコルから50.6 cbBTCが移動され、その価値は400万ドル以上であることが判明しました。この初期推定値は、影響を受けたすべての貸出マーケットをカバーしていません。
MAMOは取引量が比較的少ない市場で取引されており、集中した買いが価格を急激に動かす可能性があります。研究者たちは、攻撃者がトークンを担保として使用する前に、その評価額を操作したと述べています。
オラクルは、貸出プロトコルがコラテラルを評価するために使用する外部価格データを提供します。Moonwellのオラクルは高い価格を受容し、口座が借入できる数量を増加させました。コラテラルの表面上の評価額が、それを支えるための流動性を上回りました。
初期の報告では、核心的なスマートコントラクトの脆弱性ではなく、価格操作が示唆されています。PeckShieldは、資金が0xD71dで始まるEthereumアドレスにDAIとして転送されたことを追跡しました。
以前のオラクル障害に続き、借入制限が適用されます
Moonwellの不正アクセス後、チームはBaseコアマーケット全体で借入上限を1 weiに設定しました。これにより、調査員が影響を受けたMAMOマーケットを評価している間、新規ローンが効果的に停止されました。
MAMOおよびWELLガバナンストークンの供給上限も1 weiまで低下しました。Moonwellは、その他の供給上限は変更されていないとし、今後のアップデートを約束しました。
報告された870万ドルは、回収不能な債務の最終的な額ではなく、予備的な損失推定値です。回収された金額および残存する担保価値は、プロトコルの最終的な不足額に影響します。
Moonwellの不正行為は、これまでに2件の価格設定事故に続くものである。2025年11月のwrsETHオラクルの不具合により、約370万ドルの不良債権が発生した。2026年2月にはcbETHの価格設定の設定ミスにより、178万ドルが追加された。
また、Term Financeのバウトは8月23日にガバナンス攻撃により推定850万ドルの損失を被りました。Term Labsはその後、Meta Vaultsへの新規入金を停止し、DAOガバナンスの権限を剥奪しました。報道時点では、Mamoは24時間で11.01%下落し、$0.00929となっています。
免責事項:本記事は情報提供を目的としたものであり、財務アドバイスを構成するものではありません。CoinCryptoNewzは、発生したいかなる損失についても責任を負いません。読者は財務上の決定を下す前に、自ら調査を行う必要があります。


