Криптовалютний лендинговий протокол Moonwell став жертвою витонченої атаки в мережі другого рівня Base. Зловмисник, скориставшись вразливістю в механізмі ціноутворення, викрав активи на суму близько $8,7 млн. Цей інцидент знову підкреслює системні ризики, пов'язані з низьколіквідними заставними активами в DeFi.
Механіка зламу: маніпуляція ціною та позика реальних активів
Суть атаки зводилася до маніпулювання ціною токена MAMO, який використовувався як застава. Через його низьку ліквідність зловмисник зміг штучно завищити вартість забезпечення, після чого взяв під нього значні позики в ліквідних активах — cbBTC, USDC, wstETH та ETH. У результаті протокол залишився з незабезпеченим боргом, а реальні кошти були виведені.
Оцінки збитків різняться залежно від джерела та моменту фіксації. Ранні ончейн-дані вказували на втрату приблизно 50,6 cbBTC (понад $4 млн), однак у міру аналізу транзакцій цифра зростала. Аналітики ExVul оцінили втрати в 71,36 cbBTC (~$5,7 млн), мої власні розрахунки та дані CertiK сходяться на позначці $8,7 млн, а низка незалежних спостерігачів уже говорять про наближення до $9 млн. Така динаміка свідчить про те, що реальні втрати можуть виявитися ще вищими.
Реакція команди та ринкові наслідки
Розробники Moonwell оперативно підтвердили факт інциденту, пов'язавши його з основним ринком MAMO. Як превентивний захід вони встановили ліміти на запозичення для всіх Core Markets на Base на рівні 1 wei — це заблокувало можливість нових позик і запобігло подальшому збільшенню боргу. Додатково були введені обмеження на постачання токенів MAMO та WELL.
Ринок відреагував неоднозначно. У перші години після атаки MAMO несподівано показала зростання, що, ймовірно, було викликано штучним нарощуванням торгових обсягів. Однак потім котирування скоригувалися, хоча й без обвального падіння. Нативний токен платформи WELL втратив близько 13%, опустившись до $0,0032.
Це вже другий серйозний інцидент за останні дні: раніше, 19 серпня, проєкт Maya Protocol був змушений зупинити мережу після зламу на $1,7 млн. Подібні події — тривожний сигнал для всього сектора DeFi.
Мій аналіз: Ця атака — класичний приклад того, як недостатня ліквідність і вразливість оракулів цін створюють пролом у, здавалося б, надійній системі. Протоколи, які використовують як заставу низьколіквідні токени, повинні впроваджувати жорсткіші механізми контролю та динамічні ліміти, інакше ми спостерігатимемо повторення таких сценаріїв знову і знову.