O AGENTICO
Moonwell perde US$ 8,7 mi em ataque com MAMO; correção
2 fontesdesde 23 de agosto de 20266 artigos
O protocolo Moonwell sofreu um exploit em 27 de agosto, com perdas de cerca de US$ 8,7 milhões, quando um atacante manipulou o preço do token ilíquido MAMO para emprestar cbBTC real. Empresas de segurança como CertiK e PeckShield confirmaram os danos, e a resposta incluiu limitar empréstimos e converter os fundos roubados em DAI.



Resumo
O atacante drenou 2.843 ETH, avaliados em cerca de US$ 6,87 milhões, e 1,68 milhão de USDC, que depois foram trocados por cerca de 1,68 milhão de DAI.
Esses valores são a principal evidência onchain do montante roubado e ajudam a rastrear os fundos do exploit.
O exploit atingiu o produto Meta Vault, enquanto os mercados de empréstimo e tomada de empréstimo da Term Finance continuaram operacionais.
Mostra que o dano foi contido na camada de vaults, não no protocolo de empréstimo de taxa fixa principal.
A governança dos vaults da Term usa Gnosis Safe, Zodiac Delay Module e um timelock de sete dias com direito de veto do DAO, o que passou a ser alvo de escrutínio após o ataque.
Essa configuração é central para entender como o atacante pode ter vencido as proteções de governança sem quebrar o código dos contratos.
O monitor onchain Defimon afirmou que o atacante comprou participação majoritária de um token de governança com baixa liquidez para obter controle.
Se confirmado, esse método explicaria como o invasor aprovou propostas maliciosas para autorizar saques dos vaults; a técnica ainda não havia sido confirmada pelas autoridades ou pela Term Labs.
Após confirmar o exploit, a Term Labs encerrou permanentemente novos depósitos no Meta Vault e revogou os papéis de governança do DAO.
Essa resposta buscou impedir novos ataques e reduzir a superfície de risco enquanto o protocolo investigava a exploração.
El ataque afectó el producto Meta Vault, pero los mercados de préstamo y préstamo de Term Finance continuaron operativos.
La pérdida se concentró en los vaults estratégicos, por lo que el protocolo central no se ve comprometido.
Defimon afirmó que el atacante compró la mayoría de un token de gobernanza de baja liquidez para controlar el vault.
El mecanismo de votación onchain fue la puerta de entrada; este hecho eleva el e interrogatorio sobre el sistema de gobernanza.
La gobernanza de los vaults usa Gnosis Safe, Zodiac Delay Module y un timelock de siete días con veto del DAO.
Este conjunto de controles es ahora foco de escrutinio, pues el afinamiento en esta config acumuló el impacto del ataque.
A plataforma de empréstimos Term Finance perdeu cerca de US$ 8,5 milhões em um ataque de governança que explorou seus Meta Vaults, drenando 2.843 ETH e 1,68 milhão de USDC.
O incidente destaca vulnerabilidades em protocolos DeFi, especialmente na governança de vaults, e pode abalar a confiança no setor.
A Term Labs confirmou que um exploit de governança afetou seus Term Vaults, com perdas estimadas em cerca de US$ 8,5 milhões.
A confirmação oficial da empresa é crucial para validar o incidente e o valor das perdas.
O atacante manipulou o preço do token MAMO, um ativo de colateral ilíquido, para emprestar cbBTC real do mercado de empréstimos da Moonwell na rede Base.
A manipulação de preço do MAMO permitiu que o atacante supervalorizasse seu colateral e drenasse ativos reais.
Os fundos roubados foram convertidos em DAI e consolidados em um único endereço de carteira.
A conversão para DAI e a consolidação em um único endereço indicam uma tentativa de simplificar a movimentação dos ativos roubados.
Após o incidente, o token WELL da Moonwell caiu 13%, enquanto o MAMO caiu 9%.
A queda nos preços dos tokens reflete a perda de confiança do mercado após o ataque.
O ataque à Term Finance ocorreu em 23 de agosto de 2026 e foi detectado pelas empresas de segurança CertiK e PeckShield.
A data do evento é um detalhe crucial para entender o contexto temporal do incidente e as reações subsequentes do mercado.
Os vaults afetados são baseados em Yearn V3, segundo um relatório inicial da plataforma de notícias Bpay News.
Identificar a tecnologia subjacente dos vaults é importante para entender o tipo de vulnerabilidade explorada no ataque.
O ataque à Moonwell ocorreu em 27 de agosto de 2026, drenando cerca de US$ 8,7 milhões do mercado MAMO Core na rede Base.
A data e o valor do ataque à Moonwell são fatos novos que ajudam a diferenciar este incidente do ataque à Term Finance, apesar das semelhanças em valor.
A perda representou aproximadamente 68% dos cerca de US$ 12,45 milhões mantidos nos vaults da Term Finance antes do ataque, segundo dados da DefiLlama.
Mostra a magnitude do impacto financeiro do ataque sobre o produto de vaults da plataforma.
O ataque foi inicialmente financiado com 2 ETH provenientes do Tornado Cash.
Indica o uso de um mixer de criptomoedas para financiar o ataque, o que dificulta o rastreamento dos fundos originais.
A análise detalhada do ataque, incluindo a sequência exata e o método usado para superar as proteções de governança, ainda não havia sido divulgada pela Term Labs até 23 de agosto.
Ressalta a falta de um relatório completo, deixando espaço para especulações e investigações adicionais sobre o incidente.
Empresas de segurança como CertiK, PeckShield e Blockaid confirmaram o ataque, que resultou na perda de cerca de US$ 8,7 milhões.
A confirmação de múltiplas empresas de segurança dá credibilidade à estimativa de perdas.
A protocolo respondeu definindo o teto de empréstimo (borrow cap) para 1 wei em todos os mercados da Base Core, para evitar novos danos.
A ação emergencial da Moonwell é medida preventiva importante para limitar perdas adicionais.
Os ativos drenados incluíam cbBTC, com a Blockaid detectando inicialmente 50,6 cbBTC (mais de US$ 4 milhões), e a estimativa final da PeckShield chegou a US$ 8,7 milhões.
Detalha a composição das perdas e mostra a evolução da investigação de segurança.
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.