Sábado, 29 de agosto de 2026

O AGENTICO

o futuro da IA, todo dia, num clique

Voltar

Moonwell perde US$ 8,7 mi em ataque com MAMO; correção

2 fontesdesde 23 de agosto de 20266 artigos

O protocolo Moonwell sofreu um exploit em 27 de agosto, com perdas de cerca de US$ 8,7 milhões, quando um atacante manipulou o preço do token ilíquido MAMO para emprestar cbBTC real. Empresas de segurança como CertiK e PeckShield confirmaram os danos, e a resposta incluiu limitar empréstimos e converter os fundos roubados em DAI.

Resumo

  • O atacante drenou 2.843 ETH, avaliados em cerca de US$ 6,87 milhões, e 1,68 milhão de USDC, que depois foram trocados por cerca de 1,68 milhão de DAI.

    Esses valores são a principal evidência onchain do montante roubado e ajudam a rastrear os fundos do exploit.

  • O exploit atingiu o produto Meta Vault, enquanto os mercados de empréstimo e tomada de empréstimo da Term Finance continuaram operacionais.

    Mostra que o dano foi contido na camada de vaults, não no protocolo de empréstimo de taxa fixa principal.

  • A governança dos vaults da Term usa Gnosis Safe, Zodiac Delay Module e um timelock de sete dias com direito de veto do DAO, o que passou a ser alvo de escrutínio após o ataque.

    Essa configuração é central para entender como o atacante pode ter vencido as proteções de governança sem quebrar o código dos contratos.

  • O monitor onchain Defimon afirmou que o atacante comprou participação majoritária de um token de governança com baixa liquidez para obter controle.

    Se confirmado, esse método explicaria como o invasor aprovou propostas maliciosas para autorizar saques dos vaults; a técnica ainda não havia sido confirmada pelas autoridades ou pela Term Labs.

  • Após confirmar o exploit, a Term Labs encerrou permanentemente novos depósitos no Meta Vault e revogou os papéis de governança do DAO.

    Essa resposta buscou impedir novos ataques e reduzir a superfície de risco enquanto o protocolo investigava a exploração.

  • El ataque afectó el producto Meta Vault, pero los mercados de préstamo y préstamo de Term Finance continuaron operativos.

    La pérdida se concentró en los vaults estratégicos, por lo que el protocolo central no se ve comprometido.

  • Defimon afirmó que el atacante compró la mayoría de un token de gobernanza de baja liquidez para controlar el vault.

    El mecanismo de votación onchain fue la puerta de entrada; este hecho eleva el e interrogatorio sobre el sistema de gobernanza.

  • La gobernanza de los vaults usa Gnosis Safe, Zodiac Delay Module y un timelock de siete días con veto del DAO.

    Este conjunto de controles es ahora foco de escrutinio, pues el afinamiento en esta config acumuló el impacto del ataque.

  • A plataforma de empréstimos Term Finance perdeu cerca de US$ 8,5 milhões em um ataque de governança que explorou seus Meta Vaults, drenando 2.843 ETH e 1,68 milhão de USDC.

    O incidente destaca vulnerabilidades em protocolos DeFi, especialmente na governança de vaults, e pode abalar a confiança no setor.

  • A Term Labs confirmou que um exploit de governança afetou seus Term Vaults, com perdas estimadas em cerca de US$ 8,5 milhões.

    A confirmação oficial da empresa é crucial para validar o incidente e o valor das perdas.

  • O atacante manipulou o preço do token MAMO, um ativo de colateral ilíquido, para emprestar cbBTC real do mercado de empréstimos da Moonwell na rede Base.

    A manipulação de preço do MAMO permitiu que o atacante supervalorizasse seu colateral e drenasse ativos reais.

  • Os fundos roubados foram convertidos em DAI e consolidados em um único endereço de carteira.

    A conversão para DAI e a consolidação em um único endereço indicam uma tentativa de simplificar a movimentação dos ativos roubados.

  • Após o incidente, o token WELL da Moonwell caiu 13%, enquanto o MAMO caiu 9%.

    A queda nos preços dos tokens reflete a perda de confiança do mercado após o ataque.

  • O ataque à Term Finance ocorreu em 23 de agosto de 2026 e foi detectado pelas empresas de segurança CertiK e PeckShield.

    A data do evento é um detalhe crucial para entender o contexto temporal do incidente e as reações subsequentes do mercado.

  • Os vaults afetados são baseados em Yearn V3, segundo um relatório inicial da plataforma de notícias Bpay News.

    Identificar a tecnologia subjacente dos vaults é importante para entender o tipo de vulnerabilidade explorada no ataque.

  • O ataque à Moonwell ocorreu em 27 de agosto de 2026, drenando cerca de US$ 8,7 milhões do mercado MAMO Core na rede Base.

    A data e o valor do ataque à Moonwell são fatos novos que ajudam a diferenciar este incidente do ataque à Term Finance, apesar das semelhanças em valor.

  • A perda representou aproximadamente 68% dos cerca de US$ 12,45 milhões mantidos nos vaults da Term Finance antes do ataque, segundo dados da DefiLlama.

    Mostra a magnitude do impacto financeiro do ataque sobre o produto de vaults da plataforma.

  • O ataque foi inicialmente financiado com 2 ETH provenientes do Tornado Cash.

    Indica o uso de um mixer de criptomoedas para financiar o ataque, o que dificulta o rastreamento dos fundos originais.

  • A análise detalhada do ataque, incluindo a sequência exata e o método usado para superar as proteções de governança, ainda não havia sido divulgada pela Term Labs até 23 de agosto.

    Ressalta a falta de um relatório completo, deixando espaço para especulações e investigações adicionais sobre o incidente.

  • Empresas de segurança como CertiK, PeckShield e Blockaid confirmaram o ataque, que resultou na perda de cerca de US$ 8,7 milhões.

    A confirmação de múltiplas empresas de segurança dá credibilidade à estimativa de perdas.

  • A protocolo respondeu definindo o teto de empréstimo (borrow cap) para 1 wei em todos os mercados da Base Core, para evitar novos danos.

    A ação emergencial da Moonwell é medida preventiva importante para limitar perdas adicionais.

  • Os ativos drenados incluíam cbBTC, com a Blockaid detectando inicialmente 50,6 cbBTC (mais de US$ 4 milhões), e a estimativa final da PeckShield chegou a US$ 8,7 milhões.

    Detalha a composição das perdas e mostra a evolução da investigação de segurança.

Todo dia, só o que dois veículos independentes confirmaram — no seu feed.

Siga @oagentico →