Moonwell verrouille l'emprunt de base après une attaque MAMO de 8,7 millions de dollars

Points clés à retenir

Les garanties automatisées protègent les fonds des utilisateurs

Protocole de prêt décentralisé Moonwell a restreint les emprunts sur tous les marchés principaux du réseau de base alors qu'il enquête sur un incident de sécurité affectant son marché principal MAMO. Les sociétés de sécurité blockchain, dont Peckshield, estiment que l'attaquant a extrait environ 8,7 millions de dollars d'actifs numériques en manipulant le prix de la garantie du jeton MAMO.

En réponse à la vulnérabilité, Moonwell a confirmé l'enquête active et les mesures immédiates d'atténuation des risques :

« Nous sommes conscients d'un problème affectant le marché principal du MAMO sur la base et enquêtons activement. Par mesure de précaution, les plafonds d'emprunt pour tous les marchés principaux de la base ont été fixés à 1 wei, empêchant de nouveaux emprunts et limitant le potentiel d'impact supplémentaire. Les plafonds d'approvisionnement pour MAMO et WELL ont également été fixés à 1 wei. Tous les autres plafonds d'approvisionnement restent inchangés. « 

En abaissant le plafond d'emprunt à 1 wei, Moonwell a suspendu les nouvelles activités de prêt sans interrompre complètement les opérations contractuelles.

L’incident a déclenché des protections automatisées parmi les partenaires de l’écosystème. La plateforme de gestion d'actifs Zyfai a désactivé tous les coffres Morpho gérés par Moonwell par mesure de précaution, confirmant que les fonds des utilisateurs restent en sécurité.

Selon Zyfai, les agents automatisés exécutant sa stratégie de maximisation du rendement avaient déjà commencé à rééquilibrer le capital hors des coffres concernés avant que l'incident ne dégénère. Zyfai a signalé que son système de gestion des risques, qui suit les données en chaîne en temps réel ainsi que les signaux hors chaîne tels que les rapports sur les sentiments et les incidents sur les réseaux sociaux, a détecté plusieurs indicateurs de risque convergents. Le système a déclenché un rééquilibrage basé sur le risque tout en informant les équipes quantitatives, qui ont ensuite fermé toutes les opportunités de rendement liées à Moonwell.

Les analyses préliminaires réalisées par les fournisseurs de sécurité Certik, Peckshield et Blockaid montrent que l'exploit principal impliquait trois phases clés. Tout d’abord, l’attaquant a ciblé le jeton MAMO à faible liquidité, gonflant artificiellement ses indicateurs de prix. Ensuite, l'attaquant a utilisé la valorisation gonflée de l'actif numérique comme garantie pour emprunter des actifs de plus grande valeur, notamment du bitcoin enveloppé (cbBTC), contre le protocole. Enfin, l’attaquant a converti ces actifs en pièces stables DAI et les a consolidés en une seule adresse de portefeuille.

À la suite de l'incident, le jeton WELL a chuté d'environ 15 %, tandis que le MAMO a chuté à peu près du même pourcentage. Moonwell et les équipes de sécurité du protocole associées continuent d'auditer la violation, et d'autres autopsies techniques sont attendues une fois l'enquête terminée.

Voir l’article original en anglais

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !