攻撃者がMAMO担保を水増ししたため、ムーンウェルはBaseで最大900万ドルの損失を被る
攻撃者は水曜日、ムーンウェルのBase融資市場でMAMOの価格を操作し、水増しされた担保を使って実物資産を借り入れたが、返済は行われなかった。.
損失額は約400万ドルから900万ドルと推定されている。この攻撃により、cbBTC、USDC、wstETH、ETHといった仮想通貨の預金者の流動性が失われた。.
ムーンウェルを襲撃したのは誰だ?
分散型融資プロトコルであるMoonwellは、過去9ヶ月間で3度目のセキュリティdent に見舞われた。.
攻撃者は、MoonwellのBaseレンディングマーケットで流動性の低いMAMOトークンの価格を操作し、その価値を約0.0105ドルから約0.088ドル近くまで約8倍に吊り上げ、cbBTC、USDC、wstETH、ETHなどの実際の暗号資産を、返済されることのない水増しされた担保に対して借り入れた。.
セキュリティ企業のExVulによると、攻撃者はMAMOの価格をつり上げるために約700万ドルを費やし、その後約320万ドル相当を売却したため、トークン取引だけで約380万ドルの損失を被ったという。.
この損失は計算されたコストであり、攻撃者はムーンウェルから約1000万ドル相当の実物資産を借り入れることができ、最終的に約600万ドルの純利益を得た。.
Blockaid は 、mCBTC市場に対する不審な活動を最初に検知し、50.6 cbBTC(400万ドル以上相当)の初期流出を報告した。その後、攻撃者のウォレットは盗まれた資金の大部分を移動させ、数時間後には4,600ドル強しか残っていなかった。
攻撃がまだ進行中だったため、損失額の見積もりはリアルタイムで変動した。Blockaidの初期見積もりは400万ドル強で、これが最も低い数字だった。一方、ExVulは 損失額 を約71.36 cbBTC、約570万ドルと見積もった。CertiKは 述べ 、他の報告では既に900万ドルが流出したとされている。
一方、MoonwellのネイティブガバナンストークンであるWELLは、 によると DeFiLlama約25%急騰した が、その後約13%下落し、約0.0032ドルとなった。DeFi 、同社のロックされた資産総額は約7277万ドルであり、今回の攻撃はプロトコルと預金者の両方にとって大きな打撃となる。
Moonwellのチームは攻撃後、迅速に対応し、MAMO市場の借入限度額を最小額(1ウェイ)まで引き下げました。これにより、事実上、誰もそのトークンを担保にそれ以上の借入を行うことができなくなります。また、MAMOとWELLの両方の供給上限も引き下げました。現在、この攻撃について調査中です。.
これはムーンウェルにとって初めてのセキュリティ問題だろうか?
以前にdent、ムーンウェルは オラクル関連の障害を。1回目は2025年11月に発生し、オラクル操作に分類されるスポット価格操作が行われた。
2026年2月15日、cbETHオラクルの設定ミスにより、資産価格が約2,200ドルではなく約1.12ドルと報告されたため、178万ドルの不良債権が発生しました。.
2つ目のdent 関連するコード変更にAnthropicのClaude Opus 4.6がコミットの共同作成者として記載されていたため、より大きな注目を集め、vibe コーディング」 DeFi。
この記事を読んでいるあなたは、既に一歩先を行っています。 ニュースレターを購読して、その優位性を維持しましょう。











コメント (0)
$ボタンをクリックし、シンボルを入力して、株式、ETF、またはその他のティッカーシンボルをリンクします。