
#MoonwellCollateralRisk
About MoonwellCollateralRisk
On Aug 27, Moonwell's MAMO Core Market on Base was hit by price manipulation, with ~$8.7M in estimated losses. The attacker exploited thin MAMO liquidity, inflated its price and used it as collateral to borrow cbBTC, USDC and other liquid assets. Moonwell cut borrowing caps to 1 wei and limited new MAMO and WELL supply. The incident exposed collateral-liquidity, oracle-pricing and risk-parameter failures, highlighting the need for multi-source pricing, supply limits and tighter borrowing caps.
Populares
Más recientes
MoonwellCollateralRisk Publicaciones populares

Moonwell ha caído víctima de una explotación de 8,7 millones de dólares.
El atacante infló artificialmente el precio del token MAMO ilíquido, lo utilizó como garantía sobrevalorada y retiró más activos líquidos del protocolo, incluyendo cbBTC, USDC, wstETH y ETH.
Según CertiK, el hacker ya ha consolidado los fondos robados en una sola dirección.

🚨¡MERCADO DE PRÉSTAMOS EN MOONWELL EXPLOTADO EN BASE!
Según @CertiKAlert y @blockaid_, un atacante infló el precio de la garantía relativamente ilíquida de MAMO sobre @MoonwellDeFi y pidió prestados activos reales contra él, incluyendo cbBTC y USDC.
Hasta ahora, se han trasladado unos 8,7 millones de dólares a una sola dirección de Ethereum.
El protocolo aún no ha publicado una actualización oficial completa.#PCEToJacksonHole #AIMonetizationBroadens #BTCOptionsExpiryTest
El incidente de Moonwell en el mercado central MAMO del 27 de agosto recuerda que la calidad de la garantía depende de la liquidez de salida, no solo de una impresión oráculo. La liquidez débil de MAMO permitió inflar su precio y usarlo contra cbBTC, USDC y otros activos líquidos, con pérdidas estimadas de unos 8,7 millones de dólares.
Reducir los límites de endeudamiento a 1 wei y limitar el suministro de nuevos MAMO y WELL aborda la exposición inmediata. La lección más profunda es estructural: la fijación de precios multifuente es más útil cuando se combina con límites de oferta y límites de endeudamiento calibrados para una liquidez ejecutable. Un activo puede parecer adecuadamente valorado y seguir siendo inseguro a escala de garantía.
No es consejo, solo análisis.
#MoonwellCollateralRisk

🚨 ALERTA: @MoonwellDeFi sufre un exploit estimado de 8,7 millones de dólares en la base.
Los atacantes manipularon el precio de la $MAMO de garantía ilíquida y utilizaron el valor inflado para pedir prestados activos reales, incluidos $cbBTC.
Moonwell ha restringido el endeudamiento mientras investiga.


La situación de Moonwell es dura. Como fundador que ha pasado por una hazaña, es devastador.
Qué ocurrió (análisis de Bankr):
Un atacante aumentó la señal Chainlink MAMO/USD a 0,4313 dólares por una sola ronda de 30 segundos. Pero la subida de precio solo compró ~3,25 millones de dólares de poder de préstamo.
El verdadero truco: el límite de suministro de 20 millones de MAMO de Moonwell solo bloquea las casas de moneda. El atacante envió 18,48 millones de MAMO directamente al contrato de mercado como una simple transferencia ERC-20, inflando el tipo de cambio y recibiendo un crédito de ~55,5 millones de dólares en garantía.
Poder total de préstamo: ~11,97 millones de dólares. Prestado: ~11,03 millones de dólares. Excluido en un puente: 8,7 millones en DAI, sin tocar en Ethereum.
El hueco: 53,59 cbBTC + 585 WETH + 2,34M USDC + 342,7 wstETH en deuda no respaldada (~9,14 millones de dólares). Garantía restante que la respalda: 7,08 MAMO. Prácticamente cero. La deuda incobrable es permanente.
El ataque solo se detuvo porque se rechazó un préstamo de AERO por falta de liquidez — quedaban 1.422 dólares de margen de margen. Guardians no congeló los límites de préstamo hasta 83 minutos después.
Este es el tercer fallo relacionado con oráculos de Moonwell en 11 meses (3,7 millones de dólares en noviembre de 2025, ~1,78 millones en febrero de 2026, y ahora esto). Y el fallo de que el límite de suministro como garantía se aplica a todas las bifurcaciones Compound v2.
Los proveedores en los mercados agotados están cargando el problema. A menos que el atacante devuelva el DAI, lo más probable es que ese dinero se haya perdido.

MOONWELL EXPLOTADO POR ~$8,7 MILLONES
@MoonwellDeFi fue explotado en la base, con pérdidas estimadas en torno a 8,7 millones de dólares.
¿QUÉ HA PASADO?
El atacante manipuló el precio del $MAMO, un activo colateral ilíquido, inflando artificialmente su poder de endeudamiento.
Los activos reportados que se han drenado incluyen activos relacionados con $cbBTC, $USDC y ETH.
Esto fue principalmente un ataque de manipulación de precios de garantía o oráculo, no un simple "hackeo MAMO".
Moonwell restringió los límites de endeudamiento y oferta en los mercados base afectados durante la investigación.
LECCIÓN CLAVE: Un colateral de baja liquidez + un diseño débil de oráculo pueden generar un gran riesgo DeFi. La seguridad de Oracle, la profundidad de liquidez y los estrictos límites de colateral son fundamentales.
#Moonwell #MAMO #CryptoHack



☠️Otro día, otro exploit
🪦 @MoonwellDeFi
💰Tamaño del exploit - ~8 millones de dólares
⛓️En la base
👇Cómo hackear @MoonwellDeFi
✅Encuentra una moneda disponible como garantía en @MoonwellDeFi
📉Que tiene un bajo FDV y volumen
🪙 $MAMO
💸Compra esa moneda
📥Añade como garantía
🥷Oráculo colateral de explotación
📈Manipula el precio a 10 veces
📤Toma prestado $cbBTC
💸Retirar fondos prestados
🫠Hecho
💙Como
🔁RT

Somos conscientes de un problema que afecta al mercado central de MAMO en Base y estamos investigando activamente.
Como medida de precaución, los límites de préstamo para todos los mercados principales en Base se han fijado en 1 wei, evitando nuevos endeudamientos y limitando el potencial de mayor impacto. Los límites de oferta para MAMO y WELL también se han fijado en 1 wei. Todos los demás límites de oferta permanecen sin cambios.
Compartiremos otra actualización tan pronto como tengamos más información.





