
Децентрализованная кредитная платформа Moonwell, функционирующая в экосистеме Base, стала жертвой изощренной кибератаки. По данным блокчейн-разведчиков из PeckShield, неизвестный злоумышленник успешно выкачал из пулов ликвидности криптоактивы на сумму порядка 8,7 миллиона долларов, воспользовавшись уязвимостью в механизмах оценки залогового обеспечения.
Анатомия эксплойта строилась на классической манипуляции ценой. Хакер спровоцировал искусственный ценовой спайк токена MAMO, после чего внес эти монеты в протокол в качестве залога. Примечательно, что MAMO — это не случайный сторонний актив, добавленный в листинг, а нативная валюта нового ИИ-продукта, разработанного внутри самой экосистемы Moonwell и развернутого в сети Base. Смарт-контракты платформы фатально ошиблись, приняв раздутые котировки за чистую монету, и открыли атакующему кредитные линии под нереально высокое обеспечение.
Воспользовавшись этим сбоем, взломщик беспрепятственно дренировал пулы, забрав с собой стейблкоины USDC, а также высоколиквидные активы: cbBTC, wstETH и классический эфир (ETH). Как показали дальнейшие ончейн-наблюдения экспертов PeckShield, преступник оперативно начал заметать следы: часть похищенного капитала была моментально сконвертирована в стейблкоин DAI, который на момент публикации отчета все еще оставался лежать на подконтрольном хакеру кошельке, ожидая дальнейших движений.