$1 Triệu Biến Mất! Moonwell Bị Tấn Công Oracle Trên Base và Optimism

robot
Đang tạo bản tóm tắt

Một lỗ hổng đáng kể khác đã xảy ra vào ngày 4 tháng 11 năm 2025, trên giao thức cho vay phi tập trung Moonwell trên cả mạng Base và Optimism. Công ty bảo mật BlockSec đã ghi nhận những bất thường trong các hợp đồng thông minh của Moonwell và phát hiện ra rằng những kẻ tấn công đã tận dụng một sai sót về định giá trong nguồn cấp dữ liệu oracle ETH/ETH.

Cuộc tấn công đã dẫn đến thiệt hại hơn một triệu đô la, một trong những vụ vi phạm bảo mật tài chính phi tập trung lớn nhất (DEFI) trong vài tháng qua. Cách mà những kẻ tấn công đã tận dụng Dữ liệu Giá. Sự thao túng này đã cho phép những kẻ tấn công thực hiện giao dịch chênh lệch giá và rút tiền ra khỏi các quỹ cho vay. Sự khác biệt giá đã cho phép họ vay mượn dưới giá trị tài sản thế chấp được thổi phồng một cách giả tạo. Quan sát trên chuỗi bởi BlockSec cho thấy rằng các giao dịch đã đặt ra mô hình giá bất thường và nằm trong số các yếu tố kích hoạt thanh lý cao.

Hiệu ứng Kinh tế và Công nghệ của Moonwell

Các nhà phân tích chỉ ra rằng sự kiện này là một trở ngại đối với cấu hình oracle, bao gồm các khoảng thời gian nhịp tim cổ điển và các ngưỡng sai lệch rộng. Đây không phải là trải nghiệm đầu tiên về các lỗ hổng mà Moonwell đã gặp phải. Một cuộc tấn công khác xảy ra vào tháng 12 năm 2024 đã dẫn đến thiệt hại hơn 320.000 do một cuộc tấn công vay nhanh. Những sự cố lặp đi lặp lại thường xuyên này làm nổi bật các vấn đề đang diễn ra về độ tin cậy của hợp đồng thông minh và oracle.

Hơn một tỷ hai trăm triệu đã bị đánh cắp từ các lỗ hổng DeFi chỉ trong năm 2024, và các cuộc thao túng oracle nằm trong số những công cụ tấn công tốt nhất. Những biến động giá liên quan đến các bot MEV vẫn là một mối đe dọa đáng kể đối với các giao thức phụ thuộc vào dữ liệu ngoài chuỗi. Lỗ hổng này đã dấy lên lo ngại rằng điều này có thể khơi lại một loạt câu hỏi về hệ thống oracle DeFi một lần nữa, như đã cảnh báo bởi các chuyên gia an ninh. Các tổ chức như BlockSec và PeckShield có thể sẽ phát hành các báo cáo hậu quả trong phân tích nguyên nhân kỹ thuật.

Cuộc tấn công Moonwell cho thấy hệ sinh thái DeFi yếu kém như thế nào mặc dù việc áp dụng ngày càng tăng. Một oracle giá sai được thiết lập đã tạo ra hiệu ứng domino khiến thiệt hại trong vài phút lên tới hơn 1 triệu đô la. Mặc dù phản ứng nhanh chóng của BlockSec đã ngăn chặn thiệt hại thêm, nhưng nó vẫn im lặng. Các nhà đầu tư hiện đang lo lắng do Moonwell. Vi phạm như vậy nhấn mạnh sự cần thiết phải thiết lập xác minh oracle đa nguồn và cập nhật nhanh hơn về nhịp tim để tránh những cuộc tấn công như vậy.

WELL-4.89%
OP-0.05%
ETH-4.77%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)