
#MoonwellCollateralRisk
About MoonwellCollateralRisk
On Aug 27, Moonwell's MAMO Core Market on Base was hit by price manipulation, with ~$8.7M in estimated losses. The attacker exploited thin MAMO liquidity, inflated its price and used it as collateral to borrow cbBTC, USDC and other liquid assets. Moonwell cut borrowing caps to 1 wei and limited new MAMO and WELL supply. The incident exposed collateral-liquidity, oracle-pricing and risk-parameter failures, highlighting the need for multi-source pricing, supply limits and tighter borrowing caps.
Popolari
Più recenti
MoonwellCollateralRisk Post popolari

Moonwell è stato vittima di un exploit da 8,7 milioni di dollari.
L'attaccante ha gonfiato artificialmente il prezzo del token illiquido MAMO, lo ha usato come garanzia sopravvalutata e ha prelevato asset più liquidi dal protocollo, inclusi cbBTC, USDC, wstETH e ETH.
Secondo CertiK, l'hacker ha già consolidato i fondi rubati in un unico indirizzo.

🚨MERCATO DI PRESTITI MOONWELL SFRUTTATO SU BASE!
Secondo @CertiKAlert e @blockaid_, un attaccante ha gonfiato il prezzo del collaterale MAMO relativamente illiquido su @MoonwellDeFi e ha preso in prestito asset reali contro di esso, inclusi cbBTC e USDC.
Circa 8,7 milioni di dollari sono stati trasferiti finora a un singolo indirizzo Ethereum.
Il protocollo non ha ancora pubblicato un aggiornamento ufficiale completo.#PCEToJacksonHole #AIMonetizationBroadens #BTCOptionsExpiryTest

L'exploit economico di ieri su Moonwell ha causato perdite reali e ha scosso la fiducia nel protocollo. Riconosco l'impatto che questo ha avuto su tutti gli interessati. Abbiamo ingaggiato @zeroshadow_io, una società di sicurezza leader, per aiutare negli sforzi di recupero. Condividerò aggiornamenti non appena possibile.
L'incidente del 27 agosto al mercato principale MAMO di Moonwell ricorda che la qualità del collaterale dipende dalla liquidità di uscita, non solo da una stampa oracle. La scarsa liquidità di MAMO ha permesso al suo prezzo di essere gonfiato e usato contro cbBTC, USDC e altri asset liquidi, con perdite stimate di circa 8,7 milioni di dollari.
Ridurre i limiti di prestito a 1 wei e limitare la nuova offerta di MAMO e WELL affronta l'esposizione immediata. La lezione più profonda è strutturale: la valutazione da fonti multiple è più utile se abbinata a limiti di offerta e limiti di prestito calibrati sulla liquidità eseguibile. Un asset può sembrare adeguatamente valutato pur rimanendo insicuro su scala di collaterale.
Non è un consiglio, solo un'analisi.
#MoonwellCollateralRisk

🚨 ALLARME: @MoonwellDeFi subisce un exploit stimato di 8,7 milioni di $ su Base.
Gli aggressori hanno manipolato il prezzo del collaterale illiquido $MAMO e hanno utilizzato il valore gonfiato per prendere in prestito asset reali, incluso $cbBTC.
Moonwell ha limitato i prestiti mentre conduce le indagini.


la situazione di moonwell è difficile. come fondatore che ha vissuto un exploit è devastante.
cosa è successo (analisi bankr):
Un attaccante ha pompato il feed Chainlink MAMO/USD a $0.4313 per un singolo round di 30 secondi. Ma il solo pump del prezzo ha comprato circa $3,25M di potere di prestito.
Il vero trucco: il limite di fornitura di 20M MAMO di Moonwell blocca solo le mint. L'attaccante ha inviato 18,48M MAMO direttamente al contratto di mercato come un semplice trasferimento ERC-20, gonfiando il tasso di cambio e ottenendo un credito di circa $55,5M di collaterale.
Potere totale di prestito: circa $11,97M. Preso in prestito: circa $11,03M. Trasferito fuori: $8,7M in DAI, rimasti intatti su Ethereum.
Il buco: 53,59 cbBTC + 585 WETH + 2,34M USDC + 342,7 wstETH in debito non garantito (circa $9,14M). Collaterale rimanente a sostegno: 7,08 MAMO. Effettivamente zero. Il debito cattivo è permanente.
L'attacco si è fermato solo perché un prestito AERO è stato rifiutato per liquidità insufficiente — $1.422 di margine rimasto. I Guardians non hanno congelato i limiti di prestito fino a 83 minuti dopo.
Questa è la terza falla legata agli oracoli di Moonwell in 11 mesi ($3,7M nov 2025, circa $1,78M feb 2026, ora questo). E il difetto del limite di fornitura come limite del collaterale si applica a ogni fork di Compound v2.
I fornitori nei mercati svuotati stanno pagando il prezzo. A meno che l'attaccante non restituisca i DAI, quei soldi sono molto probabilmente persi.

MOONWELL SFRUTTATO PER CIRCA 8,7 MILIONI DI $
@MoonwellDeFi è stato sfruttato su Base, con perdite stimate intorno a 8,7 milioni di $.
COS'È SUCCESSO?
L'attaccante ha manipolato il prezzo di $MAMO, un asset collaterale illiquido, gonfiandone artificialmente il potere di prestito.
Gli asset presumibilmente drenati includevano $cbBTC, $USDC e asset correlati a ETH.
Si è trattato principalmente di un attacco di manipolazione del collaterale/prezzo oracle, non di un semplice "hack di MAMO".
Moonwell ha limitato i limiti di prestito e fornitura sui mercati Base interessati durante le indagini.
LEZIONE CHIAVE: Collaterale a bassa liquidità + design debole dell'oracolo possono creare un rischio DeFi significativo. La sicurezza dell'oracolo, la profondità della liquidità e limiti rigorosi sul collaterale sono fondamentali.
#Moonwell #MAMO #CryptoHack



☠️Un altro giorno, un altro exploit
🪦 @MoonwellDeFi
💰Dimensione dell'exploit - ~$8M
⛓️Su Base
👇Come hackerare @MoonwellDeFi
✅Trova una moneta disponibile come garanzia su @MoonwellDeFi
📉Che abbia basso FDV e volume
🪙 $MAMO
💸Compra quella moneta
📥Aggiungila come garanzia
🥷Sfrutta l'oracolo della garanzia
📈Manipola il prezzo fino a 10 volte
📤Prendi in prestito $cbBTC
💸Preleva i fondi presi in prestito
🫠Fatto
💙Mi piace
🔁RT

Siamo a conoscenza di un problema che interessa il Mercato Core MAMO su Base e stiamo indagando attivamente.
Per precauzione, i limiti di prestito per tutti i Mercati Core su Base sono stati impostati a 1 wei, impedendo nuovi prestiti e limitando il potenziale di ulteriori impatti. I limiti di offerta per MAMO e WELL sono stati anch'essi impostati a 1 wei. Tutti gli altri limiti di offerta rimangono invariati.
Condivideremo un altro aggiornamento non appena avremo ulteriori informazioni.


