DeFi-протокол Moonwell сталкивается с угрозой в размере 1 миллиона долларов после покупки дешёвых токенов

WELL-2,84%
LINK-0,97%
MOVR-10,44%
OP-2,89%

Moonwell рискует потерять 1 миллион долларов после того, как злоумышленник приобрел дешевые токены и подал вредоносное предложение по голосованию, чтобы получить контроль над контрактами протокола DeFi.

Децентрализованная финансовая платформа Moonwell сталкивается с серьезной угрозой безопасности после очень дешевого взлома. Инцидент стал сюрпризом для криптосообщества, поскольку злоумышленник потратил всего 1800 долларов. Согласно отчетам форума Moonwell, это предложение может поставить под угрозу более 1 000 000 долларов.

Дешевое приобретение токенов приводит к атаке на управление

Проблема началась с того, что неизвестный злоумышленник приобрел около 40 000 000 токенов MFAM. Эти токены дают право голоса в системе управления Moonwell. Поэтому владение большим количеством токенов позволяет принимать важные решения по платформе.

Обладая токенами, злоумышленник сформировал предложение по управлению. В нем предполагалось передать контроль над важными смарт-контрактами кошельку, контролируемому злоумышленником. Эти контракты включают оракул, контроллер и семь рынков кредитования внутри протокола.

Самым поразительным было быстродействие атаки. По сообщениям, весь процесс занял всего 11 минут. Сначала были приобретены токены. Затем — подготовлено предложение. В конце голосование достигло кворума, то есть достаточного количества голосов для активации предложения.

Голосование по предложению будет открыто до 27 марта 2026 года. Однако многие участники сообщества позже начали голосовать против этого плана. Поэтому окончательный результат по вопросу остается неопределенным.

Moonwell — это протокол кредитования на сетях Moonbeam и Moonriver. Согласно данным DefiLlama, в настоящее время платформа заблокировала примерно 85 000 000 долларов в своих рынках. Поэтому возможность контролировать контракты означает, что злоумышленник потенциально может получить доступ к крупным средствам.

Предыдущая уязвимость вызвала опасения по безопасности

Это не первый случай, когда Moonwell сталкивается с проблемой. В ноябре 2025 года протокол потерял небольшую сумму в 1 000 000 долларов из-за ошибки оракула. Значение токена в ценовом фиде Chainlink было неправильным.

Из-за неправильной цены небольшие депозиты оценивались в более чем 116 000 долларов. В результате торговый бот использовал фальшивое значение для заимствования огромных сумм на рынке. Это привело к тому, что средства были выведены из пулов Moonwell на базовой сети и Optimism.

После этого инцидента DAO Moonwell одобрил ряд исправлений. 6 марта 2026 года сообщество проголосовало за восстановление возможности снятия средств на Moonriver. Позже, 9 марта 2026 года, были одобрены обновления контрактов для исправления проблем с расчетом наград.

Эти обновления были направлены на безопасность, сообщили разработчики. Однако новая атака на управление показывает, что в децентрализованных системах существуют риски.

Более того, атаки на управление опасны, потому что злоумышленники используют правила голосования, а не взлом кода. Поэтому они могут получить контроль, не нарушая напрямую безопасность.

На данный момент сообщество Moonwell внимательно следит за голосованием. Если предложение не пройдет, средства останутся в безопасности. Однако инцидент показал, что даже небольшие атаки могут угрожать миллионам долларов на платформах DeFi.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

World ID 4.0 запускается с интеграцией Tinder и Zoom, достигает 18M верифицированных пользователей

Tools for Humanity запустила World ID 4.0, улучшив систему биометрической верификации за счет ротации ключей и многоуровневых опций. При 18 млн пользователей она интегрируется с Tinder и Zoom. Компания поддерживает расширение за счет финансирования, несмотря на падение стоимости токена WLD на 97%.

GateNews1ч назад

Curve Finance приостанавливает инфраструктуру LayerZero после взлома rsETH

Curve Finance временно приостановила свою инфраструктуру LayerZero из-за инцидента безопасности, связанного с rsETH. Протокол проводит расследование проблемы, что влияет на некоторые операции кроссчейн-мостов, в то время как другие продолжают работать в обычном режиме.

GateNews10ч назад

Сооснователь Monad предлагает динамические лимиты на внесение залога для снижения рисков взлома

Кеоне Хон предполагает, что пуловые кредитные протоколы должны внедрять постепенные лимиты ставок на увеличение залоговых активов, чтобы снизить риски во время взломов. Он утверждает, что это могло бы предотвратить значительные потери, как видно на примере вкладчиков rsETH.

GateNews16ч назад

SGB запускает сервис чеканки USDC в сети Solana

SGB обеспечивает мгновенное чеканение и погашение USDC в сети Solana, улучшая трансграничные платежи с расчетами в режиме реального времени. Сервис ориентирован на институциональных клиентов: убирает посредников и поддерживает ликвидность и управление казначейством 24/7. Планы расширения включают больше стейблкоинов и розничный доступ, li

CryptoFrontNews17ч назад

Morpho приостанавливает кроссчейн-мост OFT для MORPHO на Arbitrum после событий с Kelp DAO и LayerZero

Ассоциация Morpho временно приостановила работу кроссчейн-моста OFT для токенов MORPHO в Arbitrum из-за недавних проблем с Kelp DAO и LayerZero Bridge, ожидая подтверждения причины инцидента с rsETH.

GateNews18ч назад

Делистинг Spark Protocol rsETH в январе оказался дальновидным на фоне кризиса ликвидности ETH у Aave

Стратегия Spark Protocol по делистингу активов с низкой активностью и ужесточению залогов столкнулась с первоначальной негативной реакцией, но во время рыночных потрясений оказалась разумной. Сохраняя более высокие лимиты процентных ставок, SparkLend обеспечивает ликвидность, в отличие от Aave, который теперь сталкивается с существенными рисками.

GateNews21ч назад
комментарий
0/400
Нет комментариев