Криптовалютный лендинговый протокол Moonwell стал жертвой изощрённой атаки в сети второго уровня Base. Злоумышленник, воспользовавшись уязвимостью в механизме ценообразования, похитил активы на сумму около $8,7 млн. Этот инцидент вновь подчёркивает системные риски, связанные с низколиквидными залоговыми активами в DeFi.
Механика взлома: манипуляция ценой и заём реальных активов
Суть атаки сводилась к манипулированию ценой токена MAMO, который использовался в качестве залога. Из-за его низкой ликвидности злоумышленник смог искусственно завысить стоимость обеспечения, после чего взял под него значительные займы в ликвидных активах — cbBTC, USDC, wstETH и ETH. В результате протокол остался с необеспеченным долгом, а реальные средства были выведены.
Оценки ущерба разнятся в зависимости от источника и момента фиксации. Ранние ончейн-данные указывали на потерю примерно 50,6 cbBTC (более $4 млн), однако по мере анализа транзакций цифра росла. Аналитики ExVul оценили потери в 71,36 cbBTC (~$5,7 млн), мои собственные расчёты и данные CertiK сходятся на отметке $8,7 млн, а ряд независимых наблюдателей уже говорят о приближении к $9 млн. Такая динамика свидетельствует о том, что реальные потери могут оказаться ещё выше.
Реакция команды и рыночные последствия
Разработчики Moonwell оперативно подтвердили факт инцидента, связав его с основным рынком MAMO. В качестве превентивной меры они установили лимиты на заимствования для всех Core Markets на Base на уровне 1 wei — это заблокировало возможность новых займов и предотвратило дальнейшее увеличение долга. Дополнительно были введены ограничения на поставку токенов MAMO и WELL.
Рынок отреагировал неоднозначно. В первые часы после атаки MAMO неожиданно показала рост, что, вероятно, было вызвано искусственным наращиванием торговых объёмов. Однако затем котировки скорректировались, хотя и без обвального падения. Нативный токен платформы WELL потерял около 13%, опустившись до $0,0032.
Это уже второй серьёзный инцидент за последние дни: ранее, 19 августа, проект Maya Protocol был вынужден остановить сеть после взлома на $1,7 млн. Подобные события — тревожный сигнал для всего сектора DeFi.
Мой анализ: Данная атака — классический пример того, как недостаточная ликвидность и уязвимость оракулов цен создают брешь в, казалось бы, надёжной системе. Протоколы, использующие в качестве залога низколиквидные токены, должны внедрять более жёсткие механизмы контроля и динамические лимиты, иначе мы будем наблюдать повторение таких сценариев снова и снова.