Một giao thức Tài chính phi tập trung nữa bị tấn công? Giao thức vay mượn Moonwell nghi bị hacker tấn công, thiệt hại hơn 1 triệu đô la Mỹ

Giao thức Tài chính phi tập trung Moonwell chiều nay (4) bất ngờ bị nghi ngờ gặp phải cuộc tấn công của hacker, các tổ chức an ninh mạng BlockSec và CertiK đồng thời phát cảnh báo, giao thức này bị tấn công flash loan do giá oracle bất thường, gây thiệt hại tức thì hơn 1 triệu đô la Mỹ.

(Tóm tắt trước đó: Cầu nối chuỗi Garden Finance bị hack! Thiệt hại khoảng 5,5 triệu đô la Mỹ, chính thức treo thưởng 10% cho hacker trả lại tiền) (Bổ sung bối cảnh: Lịch sử bị hacker ghé thăm của giao thức Tài chính phi tập trung kỳ cựu Balancer: 5 năm gặp 6 sự cố an ninh, tổng thiệt hại hàng chục triệu đô la Mỹ)

Moonwell, giao thức cho vay phi tập trung dựa trên Base và Optimism, chiều nay (4) bị nghi ngờ gặp phải cuộc tấn công của hacker. Tổ chức giám sát an ninh BlockSec Phalcon và CertiK đều đã phát cảnh báo sớm trong ngày, chỉ ra rằng hợp đồng thông minh của giao thức này bị tấn công bởi một loạt giao dịch đáng ngờ, thống kê hiện tại cho thấy thiệt hại vượt quá 1 triệu đô la Mỹ.

BlockSec Phalcon cảnh báo đầu tiên: BOT MEV nghi ngờ thực hiện tấn công tự động

BlockSec Phalcon đăng tải trên nền tảng X hôm nay: Cảnh báo! Hệ thống của chúng tôi phát hiện một loạt giao dịch đáng ngờ nhắm vào hợp đồng thông minh của @MoonwellDeFi trên Base và Optimism. Phân tích cho thấy nguồn cấp giá TOKEN từ oracle ngoài chuỗi (rsETH / ETH) gặp vấn đề và bị lợi dụng (có thể bởi BOT MEV), dẫn đến thiệt hại hơn 1 triệu đô la Mỹ. Giá được sử dụng bởi giao thức dường như đã bị cập nhật sai.

BlockSec Phalcon nhấn mạnh hiện chưa thể liên hệ trực tiếp với đội ngũ Moonwell, đồng thời kêu gọi người dùng nâng cao cảnh giác.

ALERT! Our system detected a series of suspicious transactions targeting @MoonwellDeFi’s smart contracts on #Base and #Optimism. Our analysis indicates an issue with the token price (rsETH / ETH) feed from the off-chain oracle, which was exploited — possibly by a MEV bot —… pic.twitter.com/cNJFHI3xn3 — BlockSec Phalcon (@Phalcon_xyz) November 4, 2025

CertiK tiết lộ chi tiết tấn công: 0.02 tài sản thế chấp, vay gấp 20 lần

Ngay sau đó, tổ chức an ninh blockchain nổi tiếng CertiK cũng phát cảnh báo chi tiết: Chúng tôi đã phát hiện nhiều giao dịch khai thác trên hợp đồng cho vay của @MoonwellDeFi. Kẻ tấn công chỉ cần vay flash loan khoảng 0.02 wrstETH làm tài sản thế chấp, đã có thể liên tục Cho vay hơn 20 wstETH, nguyên nhân do oracle lỗi trả về giá wrst lên tới khoảng 5,8 triệu đô la Mỹ, cuối cùng thu lợi 295 ETH (khoảng 1 triệu đô la Mỹ).

#CertiKInsight We have detected multiple exploit transactions on @MoonwellDeFi lending contract. The exploiter was able to repeatedly borrow over 20 wstETH with only ~0.02 wrstETH flashloaned and deposited due to the faulty oracle that returns wrst price of ~5.8M$ and… pic.twitter.com/130RHsUe4J — CertiK Alert (@CertiKAlert) November 4, 2025

Không phải lần đầu gặp khủng hoảng: Moonwell lại thêm một vết đen trong hồ sơ an ninh

Thực tế, Moonwell trước đây cũng từng nhiều lần đối mặt với thách thức an ninh, nhưng sự kiện lần này là nghiêm trọng nhất gần đây. Cụ thể, vào tháng 12/2024, Moonwell từng bị tấn công flash loan, thiệt hại khoảng 320.000 USDC; tháng 1/2024 do dư âm vụ hack cầu Nomad, gây tranh cãi nợ xấu khoảng 2,3 triệu đô la Mỹ ở pool FRAX.

Tại thời điểm bài viết này, Moonwell chính thức chưa có phản hồi, Nhóm cộng đồng kêu gọi đội ngũ nên tạm dừng các pool cho vay liên quan và khởi động điều tra càng sớm càng tốt. Các thành viên Tài chính phi tập trung liên quan cũng nên kiểm tra ngay lịch sử tương tác ví để tránh thiệt hại thêm.

Tin liên quan

Hai năm thất thủ ba lần! Giao thức cho vay Abracadabra Money lại bị hacker tấn công, thiệt hại 1,8 triệu đô la Mỹ, tổng cộng mất 21 triệu đô la Mỹ Web3 vườn ươm Seedify cầu nối chuỗi bị hacker tấn công! SFUND lao dốc bán phá giá lớn, nhà sáng lập khẩn cấp treo thưởng cầu cứu Quảng cáo tuyển dụng giả ẩn chứa hacker mã hóa! Phần mềm độc ModStealer chuyên đánh cắp dữ liệu người dùng, nhắm vào ví tiền mã hóa

〈Lại một giao thức Tài chính phi tập trung bị hack? Giao thức cho vay Moonwell nghi ngờ bị hacker tấn công, thiệt hại vượt quá 1 triệu đô la Mỹ〉bài viết này được đăng đầu tiên tại Động Khu BlockTempo《Động Khu Động Xu - Trang tin tức blockchain có sức ảnh hưởng nhất》.

ETH-5.88%
USDC-0.03%
FRAX-3.51%
SFUND-12.97%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)