Moonwell verliert bis zu 9 Millionen Dollar bei Base, nachdem ein Angreifer die MAMO-Sicherheiten aufgebläht hat
Ein Angreifer manipulierte am Mittwoch den Preis von MAMO auf dem Kreditmarkt Base von Moonwell und nutzte die überhöhten Sicherheiten, um sich reale Vermögenswerte zu leihen, die er nie zurückzahlte.
Die Verluste werden auf etwa 4 bis 9 Millionen US-Dollar geschätzt. Der Angriff entzog cbBTC, USDC, wstETH und ETH die Liquidität realer Einleger.
Wer hat Moonwell angegriffen?
Moonwell, ein dezentrales Kreditprotokoll, hat innerhalb von neun Monaten seinen drittendent erlitten.
Ein Angreifer manipulierte den Preis des illiquiden MAMO-Tokens auf Moonwells Base-Kreditmarkt, wodurch dessen Wert um das Achtfache von rund 0,0105 US-Dollar auf fast 0,088 US-Dollar stieg. Dadurch konnte er reale Krypto-Assets wie cbBTC, USDC, wstETH und ETH gegen überhöhte Sicherheiten leihen, die nie zurückgezahlt wurden.
Laut dem Sicherheitsunternehmen ExVul gab der Angreifer etwa 7 Millionen Dollar für den Kauf von MAMO aus, um den Preis in die Höhe zu treiben, und verkaufte dann etwa 3,2 Millionen Dollar davon zurück, wodurch er allein bei den Token-Transaktionen einen Verlust von fast 3,8 Millionen Dollar erlitt.
Der Verlust war ein kalkulierter Kostenfaktor, der es dem Angreifer ermöglichte, sich von Moonwell reale Vermögenswerte im Wert von rund 10 Millionen Dollar zu leihen, sodass ihm ein Nettogewinn von etwa 6 Millionen Dollar verblieb.
Das Sicherheitsunternehmen Blockaid meldete als erstes verdächtige Aktivitäten auf dem mCBTC-Markt und verzeichnete einen anfänglichen Abfluss von 50,6 cbBTC im Wert von über 4 Millionen US-Dollar. Die Wallet des Angreifers transferierte anschließend den Großteil der gestohlenen Gelder und enthielt Stunden später noch etwas mehr als 4.600 US-Dollar
Da der Angriff noch im Gange war, änderten sich die Schadensschätzungen in Echtzeit. Blockaid schätzte den Schaden zunächst auf etwas über 4 Millionen US-Dollar – die niedrigste Schätzung –, während ExVul den Verlust auf etwa 71,36 cbBTC im Wert von rund 5,7 Millionen US-Dollar bezifferte. CertiK gab an, dass die Adresse des Angreifers fast 8,7 Millionen US-Dollar eingesammelt hatte, während andere von bereits abgezogenen 9 Millionen US-Dollar berichteten.
Unterdessen stieg der Kurs des nativen Governance-Tokens von Moonwell, WELL, zunächst um etwa 25 % , korrigierte sich später aber um rund 13 % auf etwa 0,0032 US-Dollar. Laut DeFiLlama sind bei dem Unternehmen Vermögenswerte im Wert von insgesamt rund 72,77 Millionen US-Dollar gebunden , was den Angriff zu einem erheblichen Rückschlag sowohl für das Protokoll als auch für die Einleger macht.
Das Team von Moonwell reagierte nach dem Angriff umgehend und senkte das Kreditlimit des MAMO-Marktes auf den kleinstmöglichen Betrag (1 Wei). Dadurch wird praktisch verhindert, dass weitere Kredite gegen diesen Token aufgenommen werden können. Zudem wurden die Angebotslimits für MAMO und WELL reduziert. Der Angriff wird derzeit untersucht.
Ist dies Moonwells erstes Sicherheitsproblem?
Vor diesemdenthatte Moonwell bereits zwei Ausfälle im Zusammenhang mit Orakeln. Der erste ereignete sich im November 2025, als eine Spotpreismanipulation stattfand, die als Orakelmanipulation eingestuft wurde.
Am 15. Februar 2026 kam es zu einem separaten Forderungsausfall in Höhe von 1,78 Millionen US-Dollar aufgrund eines falsch konfigurierten cbETH-Orakels, das den Vermögenswert mit etwa 1,12 US-Dollar anstatt mit rund 2.200 US-Dollar auswies.
Der zweite Vorfalldent mehr Aufmerksamkeit, weil in den entsprechenden Codeänderungen Claude Opus 4.6 von Anthropic als Mitautor aufgeführt war, was eine Debatte über KI-gestütztes „vibe Coding“ im DeFi.
Wenn Sie das hier lesen, sind Sie schon einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.
Empfohlene Artikel










Kommentare (0)
Klicken Sie auf die $-Schaltfläche, geben Sie das Symbol ein und wählen Sie eine Aktie, einen ETF oder einen anderen Ticker zum Verlinken aus.