Moonwell криптовалюталық несиелеу протоколы Base екінші деңгей желісіндегі күрделі шабуылдың құрбаны болды. Баға белгілеу механизміндегі осалдықты пайдаланған злоумышленник шамамен $8,7 млн сомасындағы активтерді ұрлады. Бұл оқиға DeFi-дегі төмен өтімді кепілдік активтермен байланысты жүйелік тәуекелдерді тағы да айқын көрсетеді.

Бұзу механикасы: бағаны манипуляциялау және нақты активтерді қарызға алу

Шабуылдың мәні кепіл ретінде пайдаланылған MAMO токенінің бағасын манипуляциялауға саяды. Оның төмен өтімділігіне байланысты злоумышленник кепілдік құнын жасанды түрде жоғарылата алды, содан кейін оның астына өтімді активтерде — cbBTC, USDC, wstETH және ETH — айтарлықтай қарыз алды. Нәтижесінде протокол қамтамасыз етілмеген қарызбен қалды, ал нақты қаражат шығарылды.

Залалды бағалау дереккөзге және тіркеу сәтіне байланысты әртүрлі. Алғашқы ончейн деректері шамамен 50,6 cbBTC ($4 млн астам) жоғалтуды көрсетті, алайда транзакцияларды талдау барысында көрсеткіш өсті. ExVul сарапшылары залалды 71,36 cbBTC (~$5,7 млн) деп бағалады, менің жеке есептеулерім мен CertiK деректері $8,7 млн белгісінде тоғысады, ал бірқатар тәуелсіз бақылаушылар $9 млн-ға жақындау туралы айтып жатыр. Мұндай динамика нақты шығындардың одан да жоғары болуы мүмкін екенін көрсетеді.

Команданың реакциясы және нарықтық салдары

Moonwell әзірлеушілері оқиға фактісін жедел растап, оны MAMO негізгі нарығымен байланыстырды. Алдын алу шарасы ретінде олар Base-тегі барлық Core Markets үшін қарыз алу лимиттерін 1 wei деңгейінде белгіледі — бұл жаңа қарыздар мүмкіндігін бұғаттап, қарыздың одан әрі өсуін болдырмады. Сонымен қатар MAMO және WELL токендерін жеткізуге шектеулер енгізілді.

Нарық екіұшты реакция білдірді. Шабуылдан кейінгі алғашқы сағаттарда MAMO күтпеген жерден өсім көрсетті, бұл сауда көлемдерінің жасанды ұлғаюынан туындаған болуы мүмкін. Алайда кейіннен котировкалар түзетілді, дегенмен күрт құлдыраусыз. Платформаның меншікті токені WELL шамамен 13% жоғалтып, $0,0032-ге дейін төмендеді.

Бұл соңғы күндердегі екінші ауыр оқиға: бұған дейін, 19 тамызда, Maya Protocol жобасы $1,7 млн бұзудан кейін желіні тоқтатуға мәжбүр болды. Мұндай оқиғалар — бүкіл DeFi секторы үшін алаңдатарлық сигнал.

Менің талдауым: Бұл шабуыл — жеткіліксіз өтімділік пен баға оракулдарының осалдығы сенімді болып көрінетін жүйеде саңылау қалай жасайтынының классикалық мысалы. Кепіл ретінде төмен өтімді токендерді пайдаланатын протоколдар неғұрлым қатаң бақылау механизмдері мен динамикалық лимиттерді енгізуі керек, әйтпесе біз мұндай сценарийлердің қайта-қайта қайталануын байқаймыз.