
Moonwell menetti Base-verkossa 8,7 miljoonaa dollaria hyökkäyksessä, joka kiersi tarjontakaton
- Hyökkääjä siirsi yli 53 miljoonaa MAMO-tokenia suoraan markkinasopimukseen kiertäen osuuksien luontiin sidotun tarjontakaton.
- Protokollan kirjaama muuntokurssi lähes nelinkertaistui kahdessa peräkkäisessä siirrossa.
- Moonwell asetti Base-verkon ydinmarkkinoiden lainakatot yhden wein suuruisiksi estääkseen lisävahingot.
- Kyseessä on ainakin neljäs hinnoitteluun liittyvä välikohtaus Moonwellin foorumilla lokakuun 2025 jälkeen.
Hyökkääjä ohitti osuuksien luontiin sidotun tarkistuksen siirtämällä tokenit suoraan markkinasopimukseen tavallisen reitin sijaan.
Moonwell-lainaprotokollan tarjontakatto tarkistetaan vain silloin, kun tallettaja saa osuuksia vastineeksi talletukselleen. Hyökkääjä, joka vei protokollasta noin 8,7 miljoonaa dollaria Base-lohkoketjussa torstaina, käytti reittiä, jota tuo tarkistus ei koskaan koske.
Turvayhtiöt CertiK ja Blockaid yhdistivät hyökkäyksen MAMO-tokenin hinnan manipulointiin. Moonwell hyväksyi vakuudeksi vähän vaihdetun MAMO:n. PeckShield päätyi omassa selvityksessään samaan noin 8,7 miljoonan dollarin summaan.
Varhain perjantaiaamuna saalis makasi yhdessä Ethereum-osoitteessa lähes 8,73 miljoonan DAI:n muodossa.
Miten katto kierrettiin
Moonwell rajoittaa, kuinka paljon MAMO:a markkinaan voi tallettaa tavallista reittiä pitkin, ja se raja tarkistetaan vasta osuuksien luontihetkellä.
Kello 9.13 UTC hyökkääjä talletti 7,1 miljoonaa MAMO:a juuri tätä reittiä pitkin ja sai vastineeksi 346 miljoonaa osuutta.
Siihen talletukset loppuivat: katto tuli vastaan.
Kello 9.20, kuusi minuuttia myöhemmin, hyökkääjä lähetti noin 34,9 miljoonaa MAMO-tokenia suoraan markkinasopimukseen.
Reitti ei kulkenut luontitarkistuksen kautta, eikä siihen sovellettu tarjontakattoa lainkaan.
70 sekuntia myöhemmin seurasi toinen samanlainen siirto, noin 18,5 miljoonaa tokenia. Kumpikaan suora siirto ei luonut yhtään uutta osuutta.
Vaikutus osuuksien arvoon
Moonwell perustuu Compound v2 -tyyppiseen koodiin, jossa osuuden arvo lasketaan jakamalla markkinan varat liikkeellä olevien osuuksien määrällä. Kun 53 miljoonaa ylimääräistä MAMO-tokenia valui suoraan markkinasopimukseen, kaikkien osuuksien arvo nousi kertaheitolla riippumatta siitä, kuka osuudet omisti.
Protokollan kirjaama muuntokurssi lähes nelinkertaistui kahdessa siirrossa. Hyökkääjän alkuperäiset osuudet oikeuttivat nyt karkeasti 26 miljoonaan MAMO:on vakuutena, jota vasten hän lainasi cbBTC:tä, USDC:tä ja wstETH:tä.
Moonwell vahvisti X-alustalla tutkivansa tapausta.
– Kaikkien Base-verkon ydinmarkkinoiden lainakatot on asetettu yhden wein suuruisiksi, mikä estää uuden lainanoton ja rajoittaa jatkovahinkoja, protokolla kertoi julkaisussaan.
Toistuva ongelma
Lokakuu, marraskuu ja helmikuu toivat jo kolme hinnoitteluun liittyvää välikohtausta, jotka on kirjattu Moonwellin foorumille, ja perjantain tapaus on niistä ainakin neljäs lokakuun 2025 jälkeen.
Lokakuussa protokollaan syntyi kattamatonta velkaa.
Marraskuussa oraakkelivirhe yliarvioi wrsETH-tokenin hinnan rajusti ja mahdollisti suuren lainanoton.
Moonwellin mukaan tekijä oli sama käyttäjä kuin lokakuussa.
Helmikuussa cbETH puolestaan hinnoiteltiin virheellisesti lähelle yhtä dollaria.
Moonwellin lukittu kokonaisarvo laski noin 73 miljoonasta dollarista noin 45 miljoonaan perjantaiaamuun mennessä, samalla kun lainanotto kasvoi.
DefiLlaman mukaan menetetty summa on moninkertainen protokollan noin 1,9 miljoonan dollarin vuotuiseen tuottoon nähden.









