Piratage de plusieurs millions : la plateforme crypto Moonwell victime de manipulation

La plateforme de prêt décentralisée Moonwell a suspendu les emprunts sur le réseau Base après une attaque ayant causé environ 8,7 millions de dollars de pertes. L'attaquant a exploité la faible liquidité du jeton MAMO pour gonfler la valeur des garanties et retirer des actifs de grande valeur.

ICEAuteur : Yosef Dolgopolsky
Source
Piratage de plusieurs millions : la plateforme crypto Moonwell victime de manipulation
Photo : ICE / קריפטו פורמולה (צילום אילוסטרציית בינה מלאכותית)

La plateforme de prêt décentralisée Moonwell enquête sur un incident de sécurité majeur survenu sur son marché sur le réseau Base, après que des sociétés de sécurité blockchain ont alerté sur une attaque ayant causé environ 8,7 millions de dollars de dommages. Selon la société de sécurité crypto CertiK, l'incident s'est concentré sur la cryptomonnaie MAMO, un jeton à liquidité relativement faible. Le soupçon est que l'attaquant a réussi à influencer le prix de la pièce, à utiliser cette valeur gonflée comme garantie pour des prêts et à retirer en échange des actifs à plus forte liquidité. Moonwell a confirmé être au courant du problème et a annoncé des mesures d'urgence pour éviter d'autres dommages pendant la poursuite de l'enquête.

Les systèmes de prêt crypto utilisent des actifs déposés par l'utilisateur en garantie pour obtenir un prêt. Dans ce cas, la vulnérabilité résidait dans le lien entre le prix du MAMO et la valeur attribuée à la garantie dans le système. Lorsqu'il s'agit d'une pièce à faible liquidité, même une activité commerciale de volume modéré peut influencer significativement le prix affiché sur le marché. L'attaquant a exploité ce mécanisme pour augmenter la valeur de la garantie, puis l'a utilisée pour emprunter des actifs crypto de valeur. Jusqu'à présent, le retrait de plus de 50 cbBTC, d'une valeur de plus de 4 millions de dollars, a été signalé. Les dommages sont estimés à environ 8,7 millions de dollars.

La réponse de Moonwell a été rapide : l'entreprise a abaissé les limites de prêt sur tous ses marchés principaux sur Base à 1 wei, ce qui signifie en pratique l'arrêt de la possibilité d'ouvrir de nouveaux prêts. De plus, les dépôts de MAMO et de WELL, la monnaie native de Moonwell, ont été restreints. Cette décision n'indique pas nécessairement que l'ensemble du système Moonwell ou ses contrats intelligents ont été piratés directement ; selon les sociétés de sécurité, le cœur de l'incident était précisément la manipulation du prix d'un actif utilisé comme garantie. L'incident illustre un problème plus large dans le monde de la finance décentralisée (DeFi) : un système peut être décentralisé et automatique, mais il dépend toujours de données de prix. Si ce chiffre peut être influencé, même un système de prêt fonctionnant sans banque centrale peut être exposé à un risque important. Pour les utilisateurs, c'est un rappel que la technologie est encore jeune et que les systèmes ne sont pas encore immunisés contre les erreurs ou les manipulations.

Dans la même rubrique