L'exploitation Moonwell MAMO vide 8,7 millions de dollars

Une attaque qui a réussi à manipuler le prix d'un jeton moins liquide a suffi à vider près de 9 millions de dollars de l'un des protocoles de prêt les plus actifs de Base. LE'Exploit Moonwell MAMO le 27 août a frappé le marché mCBTC de la plateforme, démontrant une fois de plus à quel point l'infrastructure de tarification qui bloque les prêts décentralisés est fragile lorsqu'un actif collatéral n'a pas suffisamment de liquidité sur le marché.

Points clés

  • Moonwell a perdu environ 8,7 millions de dollars le 27 août après avoir manipulé le prix du token MAMO utilisé comme garantie.
  • L'attaquant a artificiellement gonflé la valeur du MAMO pour emprunter cbBTC réel du marché mCBTC.
  • Les fonds volés ont été convertis en ALLEZ et concentré en une seule adresse.
  • Moonwell a fixé des plafonds d'emprunt à 1 semaine sur tous les marchés principaux pour bloquer les nouveaux prêts.
  • Dans les 24 heures suivantes, le jeton BIEN a chuté de 13% et MAMO de 9%.

Moonwell touché par un exploit de 8,7 millions de dollars lié au jeton MAMO

Le protocole de prêt décentralisé Moonwell a subi une attaque le 27 août qui a vidé environ 8,7 millions de dollars de son marché principal MAMO sur le réseau de base. Cela a été confirmé par trois sociétés de sécurité indépendantes, Certifié, Bouclier Peck Et Blocage de l'aidequi ont identifié le même schéma d'attaque se déplaçant en parallèle dans les heures qui ont suivi l'accident.

Comment l'attaque a manipulé le prix du MAMO pour voler le cbBTC

Le mécanisme qui sous-tend la manipulation des garanties MAMO est relativement simple à décrire, bien que techniquement complexe à exécuter. L’attaquant a modifié le prix du jeton MAMO, relativement illiquide, pour gonfler artificiellement sa valeur en garantie. Avec cette garantie surestimée, il a obtenu un prêt cbBTC réel du marché Moonwell mCBTC. Blockaid a initialement signalé une fuite de 50,6 cbBTC, d'une valeur de plus de 4 millions de dollars, avant que PeckShield ne fixe le chiffre final à environ 8,7 millions de dollars. Les fonds volés ont ensuite été convertis en DAI et concentrés dans une seule adresse, un choix qui permet aux enquêteurs de retracer plus facilement le flux mais ne garantit pas automatiquement la récupération des sommes.

L’intervention d’urgence pour arrêter de nouveaux dégâts

Moonwell a réagi en quelques heures, gelant l'activité de prêt sur l'ensemble du réseau de la base avant que l'attaque ne puisse se propager à d'autres marchés. L’équipe du protocole a communiqué publiquement les contre-mesures alors que l’enquête était toujours en cours.

Limites à 1 wei pour les prêts et les fournitures sur la base

Le protocole établi je plafond d'emprunt pour tous les marchés principaux sur une base de 1 wei, bloquant ainsi tout nouveau prêt sur la plateforme. Dans le même temps, les plafonds d'offre pour les jetons MAMO et WELL ont été augmentés à 1 wei, tandis que les limites d'offre pour tous les autres actifs sont restées inchangées. C'est une mesure drastique mais typique dans ces scénarios : réinitialiser temporairement la tâche pour éviter que la faille ne soit à nouveau exploitée pendant que l'équipe analyse le code.

Le marché réagit alors que les enquêtes restent ouvertes

Les conséquences ont été immédiatement visibles sur les prix des tokens natifs du protocole, signe que le marché a immédiatement intégré le risque de réputation lié à l'incident.

WELL et MAMO à terre après l'attaque

Dans les 24 heures qui ont suivi l'exploit, le jeton WELL de Moonwell a chuté d'environ 13 %, selon les données de CoinGecko, tandis que MAMO a perdu environ 9 % au cours de la même période, selon DEX Screener. Il convient de rappeler que MAMO avait déjà un historique de forte volatilité : après avoir atteint un sommet historique de 0,227 $, le token avait perdu près de 20 % de sa valeur suite à ses débuts sur Coinbase en août 2025. Cette précédente instabilité des prix contribue à expliquer pourquoi ce token a été choisi comme levier de manipulation des collatéraux.

Moonwell a déclaré qu'il publierait plus de détails dès que l'enquête produirait des résultats concrets. Pour le moment, le protocole n’a pas publié d’autopsie complète ni confirmé si une partie des fonds volés peut être récupérée. Ce manque de transparence immédiate, bien que compréhensible dès les premiers stades d'une enquête médico-légale, laisse inévitablement des questions ouvertes parmi les utilisateurs sur l'étendue réelle des dommages et les responsabilités techniques.

Une 2026 déjà marquée par les failles à répétition et la vague d’exploits DeFi

Ce n’est pas le premier problème de sécurité pour Moonwell en 2026, et le tableau d’ensemble témoigne d’une industrie toujours exposée à des risques systémiques malgré des années d’audits et de développement.

Les incidents précédents de Moonwell

En février, une erreur d'oracle avait incorrectement évalué Coinbase Wrapped ETH à environ 1,12 $, alors que l'actif se négociait à près de 2 200 $, laissant le protocole avec une dette en difficulté d'environ 1,78 million de dollars. Cet oracle défectueux aurait contenu du code généré à l'aide du modèle Claude Opus 4.6 d'Anthropic, avec un facteur d'échelle incorrect à l'origine du dysfonctionnement. En mars, un deuxième coup dur est arrivé : un attaquant a dépensé environ 1 800 $ en jetons MFAM pour faire adopter une proposition de gouvernance malveillante sur le quorum du déploiement Moonriver de Moonwell. La proposition ciblait sept marchés de prêts et mettait en danger environ 1,08 million de dollars, avant qu'un mécanisme multisig d'urgence ne la bloque à temps.

Avril 2026, le mois noir de la DeFi

L’exploit MAMO intervient dans une période de pertes particulièrement élevées pour l’ensemble de la DeFi. Le 18 avril, les protocoles cryptographiques avaient déjà perdu plus de 606 millions de dollars dans au moins 12 incidents distincts au cours de ce seul mois. Le cas le plus grave est celui de l'exploit de 292 millions de dollars subi par Kelp DAO, lié au groupe nord-coréen Lazarus. Binance Research a estimé plus tard que les exploits d'avril avaient contribué à environ 13 milliards de dollars de libérations de la valeur totale bloquée dans les protocoles en chaîne. Dans ce contexte, la répétition des incidents sur Moonwell en l’espace de quelques mois risque d’éroder la confiance des utilisateurs au moment même où l’ensemble du secteur des prêts décentralisés cherche à faire preuve d’une plus grande résilience technique.

FAQ

Comment la personne qui a exploité la faille de Moonwell a-t-elle exécuté l’attaque ?

L'attaquant a manipulé le prix de la garantie du jeton MAMO illiquide pour emprunter du vrai cbBTC sur le marché de prêt Moonwell sur le réseau de base.

Quelles mesures Moonwell a-t-il prises pour limiter de nouvelles pertes ?

Moonwell a fixé des plafonds d'emprunt à 1 wei sur tous les marchés principaux et a réduit les plafonds d'offre des jetons MAMO et WELL à 1 wei, pour bloquer les nouveaux prêts et contenir le risque.

Quel a été l’impact financier sur les jetons Moonwell après l’exploit ?

Après l'attaque, le prix du token WELL a chuté d'environ 13 %, tandis que celui de MAMO a perdu environ 9 %.

Moonwell pourra-t-il récupérer les fonds volés ?

L'enquête protocolaire est toujours en cours et Moonwell n'a pas encore confirmé s'il serait possible de récupérer une partie des fonds volés.

Contenu créé avec l’aide de l’intelligence artificielle et de la révision éditoriale humaine.

Voir l’article original en italien

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚