Que s'est-il passé dans l'exploitation de Moonwell ? 8,7 millions de dollars perdus sur Base
2026-08-28
Le 27 août 2026, le Moonwell exploit sur Base a drainé 8,7 millions de dollars après qu'un attaquant a manipulé le prix du collatéral MAMO pour emprunter des actifs réels du protocole de prêt décentralisé. Cette attaque de l'oracle de prix, et non une violation de contrat intelligent, a ciblé le marché Core MAMO de Moonwell et a laissé le protocole avec une dette importante.
Cet article décrit ce qui s'est passé, comment l'exploitation a réellement fonctionné, si les fonds des utilisateurs ont été affectés et comment Moonwell a réagi.
Points clés
MAMO, un jeton de collatéral peu négocié sans lien avec le propre jeton WELL de Moonwell, a été artificiellement gonflé d'environ huit fois et utilisé pour emprunter des actifs réels de Moonwell.
Les sociétés de sécurité CertiK, PeckShield et Blockaid ont estimé de manière indépendante les pertes à près de 8,7 millions de dollars, les fonds volés ayant été convertis en DAI et restant intacts dans un seul portefeuille.
Moonwell a gelé de nouveaux emprunts dans tous les marchés Base dans les heures qui ont suivi ; les dépôts existants des utilisateurs sont restés retirables, mais la liquidité drainée laisse une mauvaise dette que le protocole doit encore traiter.
Ce qui s'est passé : L'exploitation de Moonwell sur Base en bref
Un attaquant a ciblé le MAMO marché Core de Moonwell sur Base. En manipulant le prix de MAMO, ils ont fait en sorte qu'une petite détention semble bien plus précieuse qu'elle ne l'était, puis ont utilisé cette valeur gonflée comme collatéral pour emprunter des actifs réels et liquides, y compris cbBTC, USDC, wstETH et ETH.
Les sociétés de sécurité CertiK, PeckShield et Blockaid ont séparément confirmé la perte d'environ 8,7 millions de dollars. Aucun contrat intelligent de Moonwell n'a été violé dans le processus ; l'exploitation a fonctionné entièrement par manipulation des prix.
Comment l'exploitation du collatéral MAMO a fonctionné
Une astuce de prix, pas un piratage de code
Moonwell fixe les prix du collatéral en utilisant un oracle de prix au comptant, ce qui signifie qu'il lit simplement le prix auquel un jeton se négocie sur une bourse décentralisée à ce moment précis. MAMO n'avait qu'environ 1,18 million de dollars de volume de trading quotidien avant l'attaque, un petit pool selon les normes DeFi.

En achetant agressivement MAMO sur ses deux principales plateformes de trading, Aerodrome SlipStream et Uniswap V4, l'attaquant a poussé le prix de MAMO d'environ 0,011 $ à quelque part entre 0,088 $ et 0,43 $ en fonction de la fenêtre de mesure, selon différents suiveurs de sécurité.
L'oracle de Moonwell a considéré ce prix gonflé comme légitime, permettant à l'attaquant de déposer MAMO et d'emprunter des actifs beaucoup plus précieux que la position ne valait réellement.
MAMO vs. WELL : Pourquoi la distinction est importante
C'est la partie qu'il vaut la peine de répéter clairement. MAMO est l'actif de collatéral qui a été manipulé ; il est lié à l'application Mamo distincte, qui a déclaré que ses propres contrats n'avaient jamais été compromis. WELL est le jeton natif de gouvernance de Moonwell, et ce n'était pas le jeton manipulé.
Moonwell a effectivement abaissé les plafonds de l'offre sur MAMO et WELL à 1 wei par précaution, ce qui est probablement la raison pour laquelle les deux jetons ont été mentionnés ensemble dans les titres.
En termes de prix, les deux jetons ont connu des fluctuations volatiles après l'annonce, WELL ayant chuté d'environ 13 % en 24 heures selon les rapports obtenus par CoinGecko, tandis que certains suivis intrajournaliers ont également montré des pics brefs et nets en pleine volatilité, avant de se stabiliser dans des échanges peu liquidés typiques d'un jeton à faible liquidité réagissant à de mauvaises nouvelles.
Découvrez plus d'informations DeFi et tradez en toute sécurité ! Inscrivez-vous sur Bitrue aujourd'hui pour accéder facilement à une large gamme de marchés cryptographiques.
Les fonds des utilisateurs ont-ils été affectés ?
Les déposants existants sur les marchés Base de Moonwell pouvaient toujours retirer leurs fonds après l'exploit ; les mesures d'urgence ont bloqué de nouveaux emprunts, pas les retraits existants. Cela dit, les 8,7 millions de dollars qui ont été drainés sont sortis directement de la liquidité de prêt du protocole, ce qui signifie que le prêt est effectivement une mauvaise dette non remboursable à moins que l'attaquant ne restitue les fonds ou soit identifié.
Cette mauvaise dette doit être absorbée quelque part, c'est pourquoi les utilisateurs interagissant avec les marchés Base de Moonwell, ou des applications comme Mamo qui acheminent des dépôts via Moonwell, devraient surveiller les mises à jour officielles sur tout plan d'indemnisation avant de supposer que la situation est entièrement résolue.
La réponse de Moonwell
Moonwell a confirmé l'incident sur X, indiquant qu'il était conscient d'un problème affectant le marché Core MAMO sur Base et qu'il enquêtait activement. En mesure immédiate, le protocole a fixé des plafonds d'emprunt pour tous les marchés Core sur Base à 1 wei, la plus petite unité possible sur un jeton basé sur Ethereum, halant effectivement le nouveau prêt sans nécessiter un long vote de gouvernance. Des plafonds d'offre pour MAMO et WELL ont également été fixés à 1 wei.
Au moment de la publication, Moonwell n'avait pas annoncé de cadre d'indemnisation pour les pertes, et a déclaré que d'autres mises à jour suivraient au fur et à mesure que plus d'informations seraient disponibles.
Référence rapide : MAMO vs. WELL
Lire aussi : Prévision de prix de Moonwell (WELL) 2025–2030 : Prévisions et analyse stratégique
Résumé
L'exploitation de Moonwell est un exemple classique de manipulation d'oracle, pas un piratage au niveau du contrat. L'attaquant n'a jamais touché au code de Moonwell ; il a exploité l'écart entre la véritable valeur d'un jeton de garantie peu négocié et ce qu'un oracle de prix au comptant a rapporté à ce moment-là.
La distinction entre MAMO et WELL est importante pour quiconque essayant de comprendre l'exposition : MAMO était l'actif manipulé, WELL est le propre jeton de gouvernance de Moonwell qui a été affecté principalement par des plafonds de risque d'urgence et le sentiment du marché. Jusqu'à ce que des protocoles comme Moonwell adoptent des seuils de liquidité plus stricts et une tarification pondérée dans le temps pour les nouvelles listes de garanties, ce type d'exploitation est susceptible de se reproduire dans le DeFi de Base.
Avertissement : Les opinions exprimées appartiennent exclusivement à l'auteur et ne reflètent pas les opinions de cette plateforme. Cette plateforme et ses affiliés déclinent toute responsabilité quant à l'exactitude ou à l'adéquation des informations fournies. C'est uniquement à titre informatif et ne doit pas être considéré comme un conseil financier ou d'investissement.
FAQ
Que s'est-il exactement passé dans l'exploitation de Moonwell ?
Un attaquant a manipulé le prix de MAMO, un jeton à faible liquidité que Moonwell a accepté comme garantie, puis a utilisé la valeur artificiellement gonflée pour emprunter des actifs réels comme cbBTC, USDC et ETH, drainant environ 8,7 millions de dollars.
MAMO est-il le même que le jeton WELL de Moonwell ?
Non. MAMO appartient à une application séparée appelée Mamo et a simplement été listé comme garantie sur Moonwell. WELL est le jeton de gouvernance natif de Moonwell et n'était pas le jeton manipulé directement dans l'attaque.
Les fonds des utilisateurs sur Moonwell ont-ils été affectés ?
Les dépôts existants sont restés disponibles pour retrait après l'exploitation. Les 8,7 millions de dollars drainés provenaient de la liquidité de prêt du protocole plutôt que des garanties verrouillées des utilisateurs directement, mais cela représente une mauvaise dette que le protocole devra éventuellement régler.
Comment Moonwell a-t-il réagi au piratage ?
Moonwell a fixé des plafonds d'emprunt pour tous les marchés principaux sur Base à 1 wei, arrêtant effectivement les nouveaux emprunts, et a abaissé les plafonds d'approvisionnement pour MAMO et WELL au même niveau, le tout sans nécessiter de vote complet de gouvernance.
Ce type d'exploitation pourrait-il se reproduire ?
Oui. Tout protocole utilisant des oracles de prix au comptant pour des jetons de garantie peu négociés présente un risque similaire. C'est le troisième incident de sécurité lié aux oracles de Moonwell en moins d'un an, selon les chercheurs en sécurité suivant le protocole.
Avertissement : Les opinions exprimées appartiennent exclusivement à l'auteur et ne reflètent pas les opinions de cette plateforme. Cette plateforme et ses affiliés déclinent toute responsabilité quant à l'exactitude ou à l'adéquation des informations fournies. C'est uniquement à titre informatif et ne doit pas être considéré comme un conseil financier ou d'investissement.
Feragatname: Bu makalenin içeriği finansal veya yatırım tavsiyesi niteliğinde değildir.




