hace 29m
Un ataque a Moonwell extrae 8,7 millones de dólares mediante manipulación del precio del colateral MAMO
Moonwell sufrió el 27 de agosto un exploit en sus mercados de préstamos en Base que habría provocado pérdidas estimadas en 8,7 millones de dólares, según PeckShield. La investigación apunta a una manipulación del precio del token MAMO usado como colateral, lo que permitió al atacante aumentar artificialmente su capacidad de endeudamiento.
PeckShield indicó que los fondos sustraídos, denominados en $DAI, permanecen en una dirección de Ethereum que comienza por 0xD71d…C384. Por su parte, Blockaid detectó actividad anómala y situó el impacto observado inicialmente en 50,6 cbBTC extraídos del protocolo, valorados en más de 4 millones de dólares, aclarando que esa cifra no necesariamente cubre todos los mercados afectados.
Según los análisis, MAMO cotiza en mercados relativamente poco líquidos, donde compras concentradas pueden mover el precio con fuerza. El atacante habría inflado su cotización y, con ese valor sobreestimado aceptado por el oráculo del protocolo, tomó préstamos contra ese colateral, presuntamente en cbBTC, USDC, wstETH y ETH. Después, habría consolidado los beneficios en Ethereum. Los primeros reportes describen una manipulación de precios y no una vulneración confirmada de los contratos inteligentes principales.
Como respuesta inmediata, Moonwell restringió el endeudamiento en sus Base Core Markets reduciendo los límites de préstamo a 1 wei, una medida que en la práctica paraliza la concesión de nuevos créditos mientras se evalúa el alcance del incidente en el mercado de MAMO. También recortó a 1 wei los límites de suministro de MAMO y del token de gobernanza WELL. La plataforma señaló que el resto de límites de suministro no se modificó y que publicará nuevas actualizaciones.
La cifra de 8,7 millones de dólares es una estimación preliminar, no un cálculo definitivo de deuda irrecuperable. La recuperación potencial de fondos y el valor remanente del colateral podrían cambiar el déficit final del protocolo.
El episodio llega tras dos incidencias previas relacionadas con precios. En noviembre de 2025, un fallo del oráculo de wrsETH generó unos 3,7 millones de dólares de deuda incobrable. En febrero de 2026, una configuración incorrecta del precio de cbETH añadió 1,78 millones de dólares.
En otro hecho separado, los vaults de Term Finance habrían perdido alrededor de 8,5 millones de dólares en un ataque de gobernanza el 23 de agosto. Tras ello, Term Labs cerró Meta Vaults a nuevos depósitos y revocó sus funciones de gobernanza en la DAO.
En el momento de la publicación, Mamo caía un 11,01% en 24 horas hasta 0,00929 dólares.
Aviso: este contenido es solo informativo y no constituye asesoramiento financiero. CoinCryptoNewz no se hace responsable de las pérdidas que puedan derivarse. Cada lector debe realizar su propia investigación antes de tomar decisiones financieras.