Хакеры вывели 8,7 млн долларов из DeFi-протокола Moonwell в сети Base
По данным ForkLog, 27 августа кредитный протокол Moonwell на L2-сети Base потерял активы стоимостью около $8,7 млн в результате эксплойта рынка MAMO.

DeFi-протокол Moonwell подвергся взлому на 8,7 млн долларов
Оценку ущерба привели исследователи CertiK. Атака привела к формированию необеспеченного долга в протоколе и временной остановке заимствований.
Механика и масштаб
Злоумышленник эксплуатировал низколиквидный залог MAMO. Последовательность действий:
1. Манипуляция ценой MAMO через ордербук с недостаточной глубиной.
2. Займ обеспеченных активов: cbBTC, USDC, wstETH, ETH.
3. Формирование необеспеченного долга на стороне протокола.
Расхождение оценок ущерба связано с методологией подсчёта:
| Источник | Объём | Сумма |
|---|---|---|
| CertiK | — | $8,7 млн |
| ExVul | 71,36 cbBTC | ~$5,7 млн |
| Ончейн (начальная) | 50,6 cbBTC | ~$4 млн |
| Прочие наблюдатели | — | ~$9 млн |
После атаки токен MAMO показал краткосрочный рост на фоне аномального объёма, затем откатился к предыдущим уровням. Обрушения котировок не зафиксировано.
Контрмеры и статус
Представители Moonwell подтвердили инцидент:
«We are aware of an issue affecting the MAMO Core Market on Base and are actively investigating. As a precaution, borrow caps for all Core Markets on Base have been set to 1 wei, preventing new borrowing and limiting the potential for further impact.»
Применённые ограничения:
- borrow caps для всех Core Markets на Base = 1 wei;
- дополнительные supply caps для MAMO и WELL.
Значение 1 wei — минимум uint256. Займ становится экономически нецелесообразным: gas превышает номинальную стоимость актива. Новые заимствования фактически заблокированы.
Расследование продолжается. Источник покрытия убытков на момент публикации не озвучен.
Что отслеживать и вердикт
Действия пользователей по категориям риска:
- Поставщики ликвидности в MAMO: вывод позиций до публикации постмортема. Статус — небезопасно.
- Кредиторы в прочих рынках Moonwell на Base: мониторинг borrow caps. Условно безопасно при локализации уязвимости в MAMO.
- Держатели cbBTC, USDC, wstETH, ETH в иных пулах Moonwell: позиции не затронуты на текущий момент. Безопасно.
Параметры для дальнейшего отслеживания:
- Публикация постмортема с указанием вектора атаки и адреса эксплойтера.
- Решение по источнику покрытия убытков: казна протокола, страховой фонд или списание на кредиторов.
- Динамика TVL Moonwell на Base после инцидента.
- Перезапуск borrow caps и supply caps после устранения уязвимости.