Moonwell은 공격자가 MAMO 담보 가치를 부풀린 후 Base에서 최대 900만 달러의 손실을 입었습니다
수요일, 한 공격자가 문웰의 베이스 대출 시장에서 MAMO 가격을 조작하고, 부풀려진 담보를 이용해 실물 자산을 빌렸지만 이를 갚지 않았습니다.
손실액은 약 400만 달러에서 900만 달러 사이로 추산됩니다. 이번 공격으로 실제 예금자들의 유동성에서 cbBTC, USDC, wstETH 및 ETH가 유출되었습니다.
문웰을 공격한 사람은 누구인가요?
탈중앙화 대출 프로토콜인 문웰(Moonwell)이 9개월 만에 세 번째 보안dent 를 겪었습니다.
공격자는 문웰의 베이스 대출 시장에서 유동성이 낮은 MAMO 토큰의 가격을 조작하여 그 가치를 약 8배, 즉 약 0.0105달러에서 거의 0.088달러까지 끌어올렸습니다. 이를 통해 공격자는 부풀려진 담보를 이용하여 cbBTC, USDC, wstETH, ETH와 같은 실제 암호화 자산을 빌릴 수 있었고, 빌린 금액은 상환되지 않았습니다.
보안 회사인 ExVul에 따르면 공격자는 MAMO 토큰 가격을 인위적으로 끌어올리기 위해 약 700만 달러를 들여 매입한 후, 그중 약 320만 달러어치를 되팔아 토큰 거래만으로 약 380만 달러의 손실을 입었다고 합니다.
이번 손실은 공격자가 문웰로부터 약 1천만 달러 상당의 실물 자산을 빌릴 수 있도록 계산된 비용이었으며, 결과적으로 순이익은 약 6백만 달러에 불과했습니다.
블록 에이드는 mCBTC 시장에서 의심스러운 활동을 처음 감지하고 50.6 cbBTC(400만 달러 이상)의 초기 유출을 보고했습니다. 공격자의 지갑은 탈취한 자금의 대부분을 다른 곳으로 옮겼고, 몇 시간 후에는 4,600달러 남짓한 금액만 남아 있었습니다.
공격이 계속 진행 중이었기 때문에 손실액 추정치는 실시간으로 변동했습니다. Blockaid는 초기 추정치로 400만 달러를 조금 넘는 금액을 제시하며 가장 낮은 수치를 기록했고, ExVul은 손실액을 약 71.36 cbBTC, 즉 약 570만 달러로 추산했습니다. CertiK는 밝혔고 , 다른 업체들은 이미 900만 달러가 유출되었다고 보고했습니다.
한편, 문웰의 자체 거버넌스 토큰인 WELL은 초기에 약 25% 급등했지만 이후 약 13% 하락하여 약 0.0032달러까지 떨어졌습니다. 에 따르면 DeFiLlama, 이번 공격은 프로토콜과 예치자 모두에게 상당한 타격을 입혔습니다.
문웰 팀은 공격 발생 직후 신속하게 대응하여 MAMO 토큰의 대출 한도를 최소 금액(1 wei)으로 낮췄습니다. 이는 사실상 누구도 해당 토큰을 담보로 더 이상 대출받을 수 없도록 하기 위한 조치입니다. 또한 MAMO와 WELL 토큰의 공급량도 줄였습니다. 현재 이번 공격에 대한 조사가 진행 중입니다.
문웰에서 발생한 첫 번째 보안 문제인가요?
에도dent두 차례 겪었습니다 오라클 관련 오류를. 첫 번째는 2025년 11월에 발생했으며, 당시 오라클 조작으로 분류되는 현물 가격 조작이 일어났습니다.
2026년 2월 15일, cbETH 오라클의 설정 오류로 인해 해당 자산이 약 2,200달러가 아닌 약 1.12달러로 보고되어 178만 달러 규모의 별도 부실채권 발생 사건이 발생했습니다.
두 번째 사건은dent 코드 변경 사항에 Anthropic의 Claude Opus 4.6이 커밋 공동 작성자로 명시되어 있어 더 큰 주목을 받았으며, 이는vibe 코딩" DeFi.
이 글을 읽고 계시다면 이미 앞서 나가고 계신 겁니다. 뉴스레터를 구독하시면 더욱 유익한 정보를 받아보실 수 있습니다.













코멘트 (0)
$ 버튼을 클릭하고, 종목 코드를 입력한 후 주식, ETF 또는 기타 티커를 연결합니다.