2시간 전

Moonwell의 최근 900만 달러 공격, 1년 내 네 번째 사고

Moonwell's latest $9M attack marks four incidents in a year

Protos

공격자는 Base 네트워크의 Moonwell에서 예치금 약 900만 달러를 탈취했다. Blockaid는 공격이 시작된 지 약 1시간 후 이를 탐지했다. 이후 Moonwell은 모든 차입 한도와 MAMO 및 WELL의 공급 한도를 1웨이로 낮췄다. 이 조치로 신규 차입이 차단됐고 추가 피해 가능성도 제한됐다. 이번 공격에는 Moonwell에서 담보로 사용되는 상대적으로 유동성이 낮은 토큰 MAMO의 가격을 부풀리는 수법이 동원됐다. 공격자는 MAMO 가격을 올리기 위해 700만 달러를 쓴 것으로 알려졌다. 공격자는 공격 후 MAMO를 매도했으며, 추정 손실은 380만 달러다. 차입된 자산에는 cbBTC, USDC, WETH, wstETH가 포함됐다. Blockaid는 처음에 피해 규모를 400만 달러 이상으로 추산했다. 이후에도 손실은 계속됐다. 공격자는 수익금을 동결할 수 없는 DAI로 교환했다. 공격자는 Tornado Cash를 통해 자금이 공급된 이더리움 주소에 870만 DAI를 보유했다. 이번 공격은 1년이 채 지나지 않아 발생한 Moonwell의 네 번째 사고였다. 네 건의 사고 모두 가격 책정 문제와 관련이 있었다. 10월 10일 시장 폭락 당시 발생한 가격 불일치로 1,200만 달러의 청산이 발생했다. 이 불일치로 170만 달러의 부실채권이 생겼다. 다음 달에는 Balancer 해킹의 여파로 wrsETH/ETH 오라클에 문제가 발생했다. 이 문제로 370만 달러의 부실채권이 발생했다. 2월에는 Moonwell 컨트랙트가 cbETH를 1.12 ETH가 아닌 1.12달러로 평가했다. cbETH의 실제 가치는 약 2,200달러였다. 이 오류로 cbETH를 담보로 한 포지션이 갑작스럽게 청산됐다. 이 오류로 180만 달러의 부실채권이 발생했다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.