
#MoonwellCollateralRisk
About MoonwellCollateralRisk
On Aug 27, Moonwell's MAMO Core Market on Base was hit by price manipulation, with ~$8.7M in estimated losses. The attacker exploited thin MAMO liquidity, inflated its price and used it as collateral to borrow cbBTC, USDC and other liquid assets. Moonwell cut borrowing caps to 1 wei and limited new MAMO and WELL supply. The incident exposed collateral-liquidity, oracle-pricing and risk-parameter failures, highlighting the need for multi-source pricing, supply limits and tighter borrowing caps.
Populär
Senaste
MoonwellCollateralRisk Populära inlägg

Moonwell har fallit offer för en exploit värd 8,7 miljoner dollar.
Angriparen blåste konstgjort upp priset på den illikvida MAMO-token, använde den som övervärderad säkerhet och drog tillbaka fler likvida tillgångar från protokollet, inklusive cbBTC, USDC, wstETH och ETH.
Enligt CertiK har hackaren redan samlat de stulna pengarna till en enda adress.

🚨MOONWELL-LÅNEMARKNADEN UTNYTTJAS PÅ BASEN!
Enligt @CertiKAlert och @blockaid_ blåste en angripare upp priset på relativt illikvida MAMO-säkerheter på @MoonwellDeFi och lånade reala tillgångar mot detta, inklusive cbBTC och USDC.
Cirka 8,7 miljoner dollar har hittills flyttats till en enda Ethereum-adress.
Protokollet har ännu inte publicerat någon fullständig officiell uppdatering. #PCEToJacksonHole #AIMonetizationBroadens #BTCOptionsExpiryTest
Moonwells MAMO Core Market-incident den 27 augusti påminner om att säkerhetens kvalitet beror på exitlikviditet, inte bara på ett orakeltryck. Tunn MAMO-likviditet gjorde det möjligt att höja priset och användas mot cbBTC, USDC och andra likvida tillgångar, med uppskattade förluster på cirka 8,7 miljoner dollar.
Att minska lånetaket till 1 wei och begränsa tillgången på nya MAMO och WELL adresserar omedelbar exponering. Den djupare lärdomen är strukturell: multi-source pricing är mest användbart när den kombineras med utbudsgränser och lånetak kalibrerade för exekverbar likviditet. En tillgång kan verka rimligt prissatt samtidigt som den förblir osäker på säkerhetsnivå.
Inte råd, bara analys.
#MoonwellCollateralRisk

Situationen med Moonwell är tuff. Som grundare som har varit med om en bedrift är det förödande.
Vad som hände (Bankr-analys):
En angripare pumpade Chainlink MAMO/USD-matningen till 0,4313 dollar för en enda 30-sekunders runda. Men prispumpen köpte bara ~3,25 miljoner dollar i lånekraft.
Det verkliga tricket: Moonwells 20 miljoner MAMO-leveranstak blockerar bara myntverk. Angriparen skickade 18,48 miljoner MAMO direkt in i marknadskontraktet som en ren ERC-20-överföring, vilket blåste upp växelkursen och fick ~55,5 miljoner dollar i säkerhet.
Total lånekraft: ~11,97 miljoner dollar. Lånat: ~11,03 miljoner dollar. Utlånat: 8,7 miljoner dollar i DAI, som ligger orörd på Ethereum.
Hålet: 53,59 cbBTC + 585 WETH + 2,34 miljoner USDC + 342,7 wstETH i osäkrad skuld (~9,14 miljoner dollar). Återstående säkerhet som backar upp den: 7,08 MAMO. I praktiken noll. Den dåliga skulden är permanent.
Attacken upphörde bara eftersom ett AERO-lån avvisades på grund av otillräcklig likviditet – 1 422 dollar i headroom kvar. Guardians frös inte lånetaket förrän 83 minuter senare.
Detta är Moonwells tredje oracle-relaterade misslyckande på 11 månader (3,7 miljoner november 2025, ~1,78 miljoner dollar februari 2026, och nu detta). Och bristen med supply-cap som säkerhet gäller för varje Compound v2-fork.
Leverantörer på de utmattade marknaderna sitter med säcken. Om inte angriparen lämnar tillbaka DAI:n är de pengarna troligen borta.

MOONWELL UTNYTTJAD FÖR ~8,7 MILJONER DOLLAR
@MoonwellDeFi utnyttjades på basen, med förluster uppskattade till cirka 8,7 miljoner dollar.
VAD HÄNDE?
Angriparen manipulerade priset på $MAMO, en illikvida säkerhetstillgång, och ökade därmed dess lånekraft konstlat.
Tillgångar som rapporterades ha tömts inkluderade tillgångar relaterade till $cbBTC, $USDC och ETH.
Detta var främst en attack mot säkerhet eller orakel för prismanipulation, inte en enkel "MAMO-hack."
Moonwell begränsade låne- och tillgångsgränser på de berörda basmarknaderna under undersökningen.
VIKTIG LÄRDOM: Låg likviditet i säkerhet + svag oracledesign kan skapa stor DeFi-risk. Oracle-säkerhet, likviditetsdjup och strikta säkerhetstak är avgörande.
#Moonwell #MAMO #CryptoHack



☠️Ännu en dag, ännu en exploit
🪦 @MoonwellDeFi
💰Exploit-storlek - ~8 miljoner dollar
⛓️På basen
👇Hur man hackar @MoonwellDeFi
✅Hitta ett mynt som säkerhet på @MoonwellDeFi
📉Som har låg FDV och volym
🪙 $MAMO
💸Köp det där myntet
📥Lägg till som säkerhet
🥷Utnyttja kollateralorakel
📈Manipulera priset till 10X
📤Låna $cbBTC
💸Ta ut lånade medel
🫠Klart
💙Som
🔁RT

Vi är medvetna om ett problem som påverkar MAMO Core Market på basen och undersöker aktivt.
Som försiktighetsåtgärd har lånetak för alla kärnmarknader på basen satts till 1 wei, vilket förhindrar ny låntagning och begränsar möjligheten till ytterligare påverkan. Utbudstaken för MAMO och WELL har också satts till 1 wei. Alla andra utbudstak förblir oförändrade.
Vi kommer att dela en ny uppdatering så snart vi har mer information.







