crypto-folio

Понятно, практично, по делу

Потребительские решения и проверка условий: гид

Хакеры вывели 8,7 млн долларов из DeFi-протокола Moonwell в сети Base

По данным ForkLog, 27 августа кредитный протокол Moonwell на L2-сети Base потерял активы стоимостью около $8,7 млн в результате эксплойта рынка MAMO.

Хакеры вывели 8,7 млн долларов из DeFi-протокола Moonwell в сети Base

DeFi-протокол Moonwell подвергся взлому на 8,7 млн долларов

Оценку ущерба привели исследователи CertiK. Атака привела к формированию необеспеченного долга в протоколе и временной остановке заимствований.

Механика и масштаб

Злоумышленник эксплуатировал низколиквидный залог MAMO. Последовательность действий:

1. Манипуляция ценой MAMO через ордербук с недостаточной глубиной.

2. Займ обеспеченных активов: cbBTC, USDC, wstETH, ETH.

3. Формирование необеспеченного долга на стороне протокола.

Расхождение оценок ущерба связано с методологией подсчёта:

ИсточникОбъёмСумма
CertiK$8,7 млн
ExVul71,36 cbBTC~$5,7 млн
Ончейн (начальная)50,6 cbBTC~$4 млн
Прочие наблюдатели~$9 млн

После атаки токен MAMO показал краткосрочный рост на фоне аномального объёма, затем откатился к предыдущим уровням. Обрушения котировок не зафиксировано.

Контрмеры и статус

Представители Moonwell подтвердили инцидент:

«We are aware of an issue affecting the MAMO Core Market on Base and are actively investigating. As a precaution, borrow caps for all Core Markets on Base have been set to 1 wei, preventing new borrowing and limiting the potential for further impact.»

Применённые ограничения:

  • borrow caps для всех Core Markets на Base = 1 wei;
  • дополнительные supply caps для MAMO и WELL.

Значение 1 wei — минимум uint256. Займ становится экономически нецелесообразным: gas превышает номинальную стоимость актива. Новые заимствования фактически заблокированы.

Расследование продолжается. Источник покрытия убытков на момент публикации не озвучен.

Что отслеживать и вердикт

Действия пользователей по категориям риска:

  • Поставщики ликвидности в MAMO: вывод позиций до публикации постмортема. Статус — небезопасно.
  • Кредиторы в прочих рынках Moonwell на Base: мониторинг borrow caps. Условно безопасно при локализации уязвимости в MAMO.
  • Держатели cbBTC, USDC, wstETH, ETH в иных пулах Moonwell: позиции не затронуты на текущий момент. Безопасно.

Параметры для дальнейшего отслеживания:

  • Публикация постмортема с указанием вектора атаки и адреса эксплойтера.
  • Решение по источнику покрытия убытков: казна протокола, страховой фонд или списание на кредиторов.
  • Динамика TVL Moonwell на Base после инцидента.
  • Перезапуск borrow caps и supply caps после устранения уязвимости.