
#MoonwellCollateralRisk
About MoonwellCollateralRisk
On Aug 27, Moonwell's MAMO Core Market on Base was hit by price manipulation, with ~$8.7M in estimated losses. The attacker exploited thin MAMO liquidity, inflated its price and used it as collateral to borrow cbBTC, USDC and other liquid assets. Moonwell cut borrowing caps to 1 wei and limited new MAMO and WELL supply. The incident exposed collateral-liquidity, oracle-pricing and risk-parameter failures, highlighting the need for multi-source pricing, supply limits and tighter borrowing caps.
Populært
Siste
MoonwellCollateralRisk Populære innlegg

Moonwell har blitt offer for en exploit på 8,7 millioner dollar.
Angriperen blåste kunstig opp prisen på den illikvide MAMO-tokenen, brukte den som overvurdert sikkerhet, og trakk ut mer likvide eiendeler fra protokollen, inkludert cbBTC, USDC, wstETH og ETH.
Ifølge CertiK har hackeren allerede samlet de stjålne midlene til én adresse.

🚨MOONWELL-LÅNEMARKEDET UTNYTTET PÅ BASEN!
Ifølge @CertiKAlert og @blockaid_ blåste en angriper opp prisen på relativt illikvid MAMO-sikkerhet på @MoonwellDeFi og lånte reelle eiendeler mot dette, inkludert cbBTC og USDC.
Omtrent 8,7 millioner dollar har så langt blitt flyttet til en enkelt Ethereum-adresse.
Protokollen har ennå ikke publisert en fullstendig offisiell oppdatering. #PCEToJacksonHole #AIMonetizationBroadens #BTCOptionsExpiryTest

Gårsdagens økonomiske utnyttelse av Moonwell forårsaket reelle tap og rystet tilliten til protokollen. Jeg erkjenner hvilken innvirkning dette har hatt på alle berørte. Vi har engasjert @zeroshadow_io, et ledende sikkerhetsfirma, for å bistå i gjenopprettingsarbeidet. Jeg vil dele oppdateringer når jeg kan.
Moonwells MAMO Core Market-hendelse 27. august minner oss om at kvaliteten på sikkerheten avhenger av exit-likviditet, ikke bare et orakelutskrift. Tynn MAMO-likviditet gjorde det mulig å øke prisen og bruke den mot cbBTC, USDC og andre likvide eiendeler, med estimerte tap på rundt 8,7 millioner dollar.
Å redusere lånegrenser til 1 wei og begrense tilgang på nye MAMO og BRØNNER adresserer umiddelbar eksponering. Den dypere lærdommen er strukturell: multi-kilde prising er mest nyttig når den kombineres med tilbudsgrenser og lånetak kalibrert til kjørbar likviditet. En eiendel kan fremstå som tilstrekkelig priset samtidig som den forblir usikker på pantnivå.
Ikke råd, bare analyse.
#MoonwellCollateralRisk

Moonwell-situasjonen er tøff. Som grunnlegger som har vært gjennom en bedrift er det ødeleggende.
Hva skjedde (Banker-analyse):
En angriper pumpet Chainlink MAMO/USD-maten til 0,4313 dollar for en enkelt 30-sekunders runde. Men prispumpen alene kjøpte bare ~3,25 millioner dollar i lånekraft.
Det virkelige trikset: Moonwells 20 millioner MAMO-leveringstak blokkerer kun myntverk. Angriperen sendte 18,48 millioner MAMO direkte inn i markedskontrakten som en ren ERC-20-overføring, noe som blåste opp valutakursen og fikk kreditt for ~55,5 millioner dollar i sikkerhet.
Total lånekapasitet: ~11,97 millioner dollar. Lånt: ~11,03 millioner dollar. Utlånt: 8,7 millioner dollar i DAI, som ligger urørt på Ethereum.
Hullet: 53,59 cbBTC + 585 WETH + 2,34 millioner USDC + 342,7 wstETH i usikret gjeld (~9,14 millioner dollar). Gjenværende sikkerhet: 7,08 MAMO. Effektivt null. Den dårlige gjelden er permanent.
Angrepet stoppet bare fordi et AERO-lån ble avvist på grunn av utilstrekkelig likviditet — 1 422 dollar i headroom igjen. Guardians frøs ikke lånetaket før 83 minutter senere.
Dette er Moonwells tredje oracle-relaterte feil på 11 måneder (3,7 millioner dollar november 2025, ~1,78 millioner dollar februar 2026, nå dette). Og feilen med forsyningsgrensen som sikkerhet gjelder for alle Compound v2-forgreninger.
Leverandører i de tømte markedene sitter med sekken. Med mindre angriperen returnerer DAI-en, er de pengene mest sannsynlig borte.

MOONWELL UTNYTTET FOR ~8,7 MILLIONER DOLLAR
@MoonwellDeFi ble utnyttet på basen, med tap anslått til rundt 8,7 millioner dollar.
HVA SKJEDDE?
Angriperen manipulerte prisen på $MAMO, en illikvid sikkerhetsaktiva, og blåste kunstig opp lånemakten.
Eiendeler som angivelig ble tappet, inkluderte $cbBTC, $USDC og ETH-relaterte eiendeler.
Dette var først og fremst et sikkerhets-/orakel-prismanipulasjonsangrep, ikke en enkel «MAMO-hack».
Moonwell begrenset låne- og tilbudsgrenser på berørte basemarkeder under undersøkelsen.
VIKTIG LEKSJON: Lav-likviditets sikkerhet + svak oracle-design kan skape stor DeFi-risiko. Oracle-sikkerhet, likviditetsdybde og strenge sikkerhetsgrenser er avgjørende.
#Moonwell #MAMO #CryptoHack



☠️Enda en dag, enda en utnyttelse
🪦 @MoonwellDeFi
💰Utnyttelsesstørrelse - ~8 millioner dollar
⛓️På basen
👇Hvordan hacke @MoonwellDeFi
✅Finn en mynt tilgjengelig som sikkerhet på @MoonwellDeFi
📉Som har lav FDV og volum
🪙 $MAMO
💸Kjøp den mynten
📥Legg til som sikkerhet
🥷Utnytte kollateral-oraklet
📈Manipuler prisen til 10 ganger
📤Lån $cbBTC
💸Ta ut lånte midler
🫠Ferdig
💙Som
🔁RT

Vi er klar over et problem som påvirker MAMO Core Market på basen og undersøker aktivt saken.
Som en forholdsregel er lånegrensene for alle kjernemarkeder på basen satt til 1 wei, noe som forhindrer ny låneopptak og begrenser potensialet for ytterligere påvirkning. Tilbudsgrensene for MAMO og WELL er også satt til 1 wei. Alle andre tilbudsgrenser forblir uendret.
Vi vil dele en ny oppdatering så snart vi har mer informasjon.




