Moonwell en Base sufre un ataque de manipulación de precios y las pérdidas ascienden a 8,7 millones de dólares
Según CoinMarketCap, el protocolo de préstamos Moonwell, desplegado en la red Base, ha sufrido un incidente de manipulación del precio de un colateral. El atacante infló la cotización del token de baja liquidez MAMO y lo utilizó como garantía para pedir prestados activos de mayor valor, lo que habría provocado pérdidas de unos 8,7 millones de dólares.
Tras detectarse el ataque, Moonwell endureció de forma urgente los parámetros de préstamo en el mercado de Base, dejando en la práctica paralizada la apertura de nuevos créditos. En concreto, el protocolo redujo el límite de endeudamiento de todos los Core Markets en Base a 1 wei, lo que impide nuevos préstamos. También recortó los límites de suministro de MAMO y WELL a 1 wei, mientras que los límites del resto de activos se mantienen sin cambios.
Las firmas de seguridad CertiK y PeckShield estimaron el impacto en alrededor de 8,7 millones de dólares. Blockaid había observado previamente una salida de 50,6 cbBTC desde el mercado mCBTC del protocolo, valorados entonces en más de 4 millones de dólares.
De acuerdo con las investigaciones, el origen del problema estaría en el sistema de precios y no en el código de los contratos. No se trataría de una explotación típica de una vulnerabilidad de smart contracts, sino de un abuso de la infraestructura de valoración. Aprovechando la escasa liquidez de MAMO, el atacante elevó primero el precio del token y después usó ese colateral sobrevalorado para tomar prestados activos más líquidos como cbBTC y USDC. PeckShield indicó posteriormente que los fondos sustraídos se habrían consolidado en DAI.
Un análisis añade que el atacante destinó aproximadamente 7 millones de dólares a comprar MAMO y, más tarde, vendió parte de la posición, recuperando cerca de 3,2 millones. Aunque las operaciones de compraventa generaron pérdidas, el valor de los activos obtenidos vía préstamos con colateral inflado fue superior, lo que habría permitido cerrar la estrategia con beneficio.
El caso vuelve a poner el foco en la dependencia de los préstamos DeFi de los feeds de precios y de la liquidez de los colaterales. Cuando un activo aportado como garantía carece de profundidad de mercado, una orden de compra concentrada puede elevar rápidamente su precio de referencia y, sin salvaguardas suficientes, los límites de endeudamiento pueden quedar artificialmente inflados.
El informe recordó que este tipo de episodios no es nuevo: en 2025, KiloEX también sufrió un ataque por debilidades en su oráculo de precios con pérdidas de unos 7,5 millones de dólares. Más recientemente, Term Finance registró un incidente DeFi en torno a 8,5 millones, lo que subraya que los riesgos de los protocolos no se limitan a fallos de código.
Moonwell afirma que continúa investigando lo ocurrido en el mercado de MAMO. Investigadores de seguridad, entre ellos Blockaid y PeckShield, siguen monitorizando las transacciones relacionadas, y por ahora no está claro el estado de una posible recuperación de fondos.