DeFi протокол Moonwell зазнав атаки низькозатратного управління, понад мільйон доларів США під загрозою

robot
Генерація анотацій у процесі

Deep Tide TechFlow повідомлення, 26 березня, за даними The Block, деплоймент DeFi-кредитної угоди Moonwell на Moonriver зазнав атаки через управлінське зловживання. Зловмисник витратив близько 1800 доларів для купівлі приблизно 40 мільйонів токенів MFAM і за приблизно 11 хвилин завершив купівлю, подання пропозиції та її схвалення за допомогою повного набору процедур, що вимагають законної кількості голосів. Якщо ця зловмисна пропозиція буде виконана, вона передасть управління 7 кредитними ринками, контролем над comptroller та оракулом контрактам, якими керує зловмисник, що дозволить вивести близько 1,08 мільйона доларів користувацьких коштів.

Зараз голосування триватиме до 27 березня, більшість голосів вже проти, але остаточний результат ще може змінитися. У протоколі передбачено механізм “Break Glass Guardian” — екстреного мульти-підпису, який може втрутитися перед виконанням пропозиції. Цей інцидент ще раз підкреслює структурні ризики, пов’язані з нерівномірним розподілом токенів та низькою участю у децентралізованому управлінні. Варто зазначити, що Moonwell раніше, у лютому 2026 року, зазнав збитків у розмірі 1,8 мільйона доларів через неправильну конфігурацію оракула.

WELL-3,97%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити