DeFi-протокол Moonwell сталкивается с угрозой в размере 1 миллиона долларов после покупки дешёвых токенов

WELL-1,87%
LINK-0,81%
MOVR5,57%
OP0,89%

Moonwell рискует потерять 1 миллион долларов после того, как злоумышленник приобрел дешевые токены и подал вредоносное предложение по голосованию, чтобы получить контроль над контрактами протокола DeFi.

Децентрализованная финансовая платформа Moonwell сталкивается с серьезной угрозой безопасности после очень дешевого взлома. Инцидент стал сюрпризом для криптосообщества, поскольку злоумышленник потратил всего 1800 долларов. Согласно отчетам форума Moonwell, это предложение может поставить под угрозу более 1 000 000 долларов.

Дешевое приобретение токенов приводит к атаке на управление

Проблема началась с того, что неизвестный злоумышленник приобрел около 40 000 000 токенов MFAM. Эти токены дают право голоса в системе управления Moonwell. Поэтому владение большим количеством токенов позволяет принимать важные решения по платформе.

Обладая токенами, злоумышленник сформировал предложение по управлению. В нем предполагалось передать контроль над важными смарт-контрактами кошельку, контролируемому злоумышленником. Эти контракты включают оракул, контроллер и семь рынков кредитования внутри протокола.

Самым поразительным было быстродействие атаки. По сообщениям, весь процесс занял всего 11 минут. Сначала были приобретены токены. Затем — подготовлено предложение. В конце голосование достигло кворума, то есть достаточного количества голосов для активации предложения.

Голосование по предложению будет открыто до 27 марта 2026 года. Однако многие участники сообщества позже начали голосовать против этого плана. Поэтому окончательный результат по вопросу остается неопределенным.

Moonwell — это протокол кредитования на сетях Moonbeam и Moonriver. Согласно данным DefiLlama, в настоящее время платформа заблокировала примерно 85 000 000 долларов в своих рынках. Поэтому возможность контролировать контракты означает, что злоумышленник потенциально может получить доступ к крупным средствам.

Предыдущая уязвимость вызвала опасения по безопасности

Это не первый случай, когда Moonwell сталкивается с проблемой. В ноябре 2025 года протокол потерял небольшую сумму в 1 000 000 долларов из-за ошибки оракула. Значение токена в ценовом фиде Chainlink было неправильным.

Из-за неправильной цены небольшие депозиты оценивались в более чем 116 000 долларов. В результате торговый бот использовал фальшивое значение для заимствования огромных сумм на рынке. Это привело к тому, что средства были выведены из пулов Moonwell на базовой сети и Optimism.

После этого инцидента DAO Moonwell одобрил ряд исправлений. 6 марта 2026 года сообщество проголосовало за восстановление возможности снятия средств на Moonriver. Позже, 9 марта 2026 года, были одобрены обновления контрактов для исправления проблем с расчетом наград.

Эти обновления были направлены на безопасность, сообщили разработчики. Однако новая атака на управление показывает, что в децентрализованных системах существуют риски.

Более того, атаки на управление опасны, потому что злоумышленники используют правила голосования, а не взлом кода. Поэтому они могут получить контроль, не нарушая напрямую безопасность.

На данный момент сообщество Moonwell внимательно следит за голосованием. Если предложение не пройдет, средства останутся в безопасности. Однако инцидент показал, что даже небольшие атаки могут угрожать миллионам долларов на платформах DeFi.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Хоскинсон обсуждает роль Midnight в экосистеме Cardano в выпуске The Breakdown

Чарльз Хоскинсон, основатель Cardano и сооснователь Ethereum, появился в качестве гостя в выпуске 701 подкаста «The Breakdown», который ведёт Дэвид Гокхштейн, чтобы обсудить проект Midnight, проблемы с пользовательским опытом в криптовалюте и его видение будущего блокчейна. Во время интервью Хоскинсон

CryptoFrontier1ч назад

Разработчики предупреждают о форке eCash от Пола Сзторца, ссылаясь на риск для пользователей и неравномерное распределение

Промышленные деятели и разработчики выразили обеспокоенность по поводу предложения eCash Пола Шторца, ссылаясь на риски для пользователей, неравномерное распределение токенов и философские разногласия внутри экосистемы. В предупреждениях отмечаются потенциальные опасности, связанные с предложенным

GateNews1ч назад

Riot Platforms сообщает о выручке от дата-центров в размере 33,2 млн долларов за 1 квартал 2026 года, AMD удвоила контрактную мощность до 50 МВт

Bitcoin-майнер Riot Platforms сообщил о выручке дата-центров в размере 33,2 миллиона долларов за I квартал 2026 года, что стало его первым кварталом, в котором компания начала получать доход от хостинга ИИ-инфраструктуры. По словам генерального директора Джейсона Леса, этот рубеж представляет собой «точку однозначного перелома для Riot, поскольку мы официально перешли в a

GateNews2ч назад

Фонд Ethereum завершил ключевые целевые обновления Glamsterdam, достигнут консенсус по лимиту газа 200 млн

По данным Фонда Ethereum, ключевые цели обновления Glamsterdam были в значительной степени выполнены: достигнут консенсус по минимальному Gas Limit в 200 миллионов и обеспечена стабильная работа внешних процессов билдеров. Обновление направлено на повышение безопасности, а также на расширение Ethereum's

GateNews3ч назад

Curve внедряет механизм взыскания безнадежной задолженности, позволяющий пользователям выйти или присоединиться к процессу восстановления

Согласно Curve Finance, протокол недавно внедрил механизм взыскания проблемной задолженности, который позволяет пользователям, пострадавшим от проблемной задолженности на определённых рынках кредитования, выбирать несколько стратегий восстановления: напрямую продать позиции по долгу, чтобы выйти, удерживать и ждать возможных исправлений, или предоставить ликвидность для дальнейшего возмещения.

GateNews4ч назад

AI-агент Манфред создаёт компанию и готовится торговать криптовалютой к концу мая

AI-агент Manfred уже основал компанию и получил криптокошелёк вместе с учётными данными для найма сотрудников, совершения платежей и ведения бизнеса. Агент планирует начать криптотрейдинг к концу

GateNews5ч назад
комментарий
0/400
Нет комментариев