Протокол DeFi Moonwell стикається з загрозою у розмірі 1 мільйон доларів після покупки дешевих токенів

WELL-4,65%
LINK-3,32%
MOVR-24,48%
OP-5,52%

Moonwell ризикує втратити 1 мільйон доларів після того, як зловмисник купив дешеві токени та подав злочинну пропозицію голосування для отримання контролю над контрактами протоколу DeFi.

Децентралізована фінансова платформа Moonwell стикається з серйозною загрозою безпеці після дуже дешевої атаки. Інцидент став несподіванкою для криптоспільноти, оскільки зловмисник витратив лише 1800 доларів. За повідомленнями форуму Moonwell, ця пропозиція може поставити під загрозу понад 1 000 000 доларів.

Дешеве придбання токенів призводить до атаки на управління

Проблема почалася з того, що невідомий зловмисник придбав близько 40 000 000 токенів MFAM. Ці токени мають право голосу в системі управління Moonwell. Тому володіння великою кількістю токенів означає, що особа може приймати важливі рішення щодо платформи.

З придбаними токенами зловмисник сформував пропозицію управління. Вона намагалася надати зловмиснику контроль над важливими смарт-контрактами, що належать гаманцю, яким керує зловмисник. Ці контракти містять оракул, контролер та сім ринків позик у протоколі.

Найбільш вражаючим аспектом була швидкість атаки. За повідомленнями, весь процес зайняв лише 11 хвилин. Спочатку були куплені токени. Потім розроблена пропозиція. Нарешті, голосування досягло кворуму, тобто достатньої кількості голосів для активації пропозиції.

Голосування за цю пропозицію триватиме до 27 березня 2026 року. Однак багато членів спільноти згодом почали голосувати проти плану. Через це кінцевий результат залишається невизначеним.

Moonwell — це протокол позик на мережах Moonbeam і Moonriver. За даними DefiLlama, наразі платформа має близько 85 000 000 доларів у своїх ринках. Тому контроль над контрактами може дозволити зловмиснику отримати доступ до великих коштів.

Попередні зломи викликали занепокоєння щодо безпеки

Це не перший випадок, коли Moonwell стикається з проблемами. У листопаді 2025 року протокол втратив невелику суму — 1 000 000 доларів через помилку оракула. Значення токена у ціновому фіді з Chainlink було неправильним.

Через неправильну ціну невеликий депозит був оцінений у понад 116 000 доларів. Внаслідок цього торговий бот використав фальшиву ціну для позичання великих сум на ринку. Це призвело до виведення коштів із пулів Moonwell на мережах Base Network і Optimism.

Після цього інциденту DAO Moonwell схвалив ряд виправлень. 6 березня 2026 року спільнота проголосувала за відновлення зняття коштів на Moonriver. Пізніше, 9 березня 2026 року, були схвалені оновлення контрактів для виправлення проблем із розрахунком винагород.

Ці оновлення були зроблені для безпеки, повідомили розробники. Однак нова атака на управління показує, що у децентралізованих системах існують ризики.

Крім того, атаки на управління є особливо небезпечними, оскільки зловмисники використовують правила голосування, а не зламують код. Тому зловмисники можуть отримати контроль без прямого зламу безпеки.

Поки що спільнота Moonwell уважно стежить за голосуванням. Якщо пропозиція не пройде, кошти залишаться в безпеці. Однак цей інцидент показав, що навіть невеликі атаки можуть поставити під загрозу мільйони доларів у платформах DeFi.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Aave Multisig Guardian заморожує rsETH на ринках кредитування

Повідомлення Gate News: згідно з даними Onchain, Aave Multisig Guardian заморозив rsETH на ринках кредитування. Цю дію було впроваджено на всіх платформах кредитування Aave.

GateNews2год тому

Tobu Top Tours запустила платформу попередньо оплачуваних платежів на базі XRP Ledger, орієнтуючись на ринок Японії на ¥30T

Tobu Top Tours співпрацює з SBI Ripple Asia, щоб запустити платформу попередньо оплачуваних токен-платежів на XRP Ledger, отримавши регуляторне схвалення в Японії. Запланований запуск пізніше цього року дає змогу користувачам конвертувати єни в токени блокчейну для різноманітних туристичних послуг. SBI Ripple Asia також оголосила про дослідження, спрямовані на покращення транскордонних платежів між Японією та Південною Кореєю із використанням XRP Ledger.

GateNews2год тому

MicroStrategy Пропонує Напівмісячні Дивіденди для STRC, Щоб Покращити Ліквідність і Стабілізувати Ціну Акцій

MicroStrategy запропонувала змінити дивіденди за привілейованими акціями STRC з щомісячних на напівмісячні, щоб підвищити ліквідність і стабілізувати ціни на акції, зберігши річну дохідність на рівні 11,5%. Суттєві застереження щодо цієї структури висловив критик біткоїна Пітер Шифф.

GateNews14год тому

Pi Network запускає першу функцію Smart Contract у Testnet, уможливлюючи платіжні підписки

Pi Network запустила свою першу функцію Smart Contract у Testnet, що дає змогу користувачам налаштовувати автоматичні платіжні підписки, зберігаючи контроль над своїми коштами. Це означає зсув у бік практичної корисності екосистеми та закладає основу для потенційного розгортання в mainnet.

GateNews15год тому

Гаманець Topnod із самостійним зберіганням стає офіційним партнером блокчейну Layer1 Pharos

Topnod співпрацює з блокчейном Layer1 Pharos, надаючи зручний гаманець із самостійним зберіганням, який спрощує доступ до реальних активів у світі. Він підтримуватиме активності Pharos із емуляцією через airdrop та сприятиме розподілу RWA-активів у мережі Pharos.

GateNews19год тому

Buck Protocol оголошує про завершення, власники отримають повний викуп

Протокол Buck оголосив про негайне припинення роботи, гарантуючи власникам повернення 100% капіталу за рахунок повністю забезпечених резервів. Відкрито вікно для викупу без обмеження за часом для вилучення активів.

GateNews20год тому
Прокоментувати
0/400
Немає коментарів