Am 27. August 2026 wurde Moonwell, ein Kreditprotokoll im Base-Netzwerk, angegriffen, als ein Angreifer den Sicherheitenwert seines relativ illiquiden MAMO-Tokens manipulierte und gegen die aufgeblähte Position echte Assets lieh, wobei rund 8,7 Millionen US-Dollar entwendet wurden. Die Sicherheitsfirmen PeckShield und CertiK bezifferten den Verlust beide auf etwa 8,7 Millionen US-Dollar, womit dies zu den größeren DeFi-Vorfällen des Monats zählt.
Was geschah
Laut der Einschätzung von CertiK manipulierte der Angreifer den Sicherheitenwert von MAMO, einem dünn gehandelten Token, und nutzte die aufgeblähte Sicherheit dann, um echte Assets aus Moonwells Märkten zu leihen. Blockaids erste Spur meldete 50,6 cbBTC im Wert von mehr als 4 Millionen US-Dollar, die aus dem mCBTC-Markt abgezogen wurden, bei geschätzten Gesamtausleihungen über die betroffenen Märkte von brutto mehr als 11 Millionen und netto rund 8,7 Millionen US-Dollar Verlust. Das Post-Mortem des Protokolls verortete den Angriffsablauf in die frühen Stunden des 27. August 2026 (UTC), in denen der Angreifer das überbewertete MAMO als Sicherheit hinterlegte und cbBTC und andere Assets abzog, bevor die Position zu ehrlichen Preisen liquidiert werden konnte.
Konsequenzen
Moonwell versuchte, die Blutung zu stoppen, indem es die Kreditobergrenzen aller Core-Märkte auf Base auf 1 Wei senkte und die Angebotsobergrenzen für MAMO und WELL auf dasselbe vernachlässigbare Niveau kürzte, wodurch neue Kreditaufnahmen faktisch eingefroren wurden. Das Team erklärte, seine Untersuchung laufe weiter, und meldete keine Wiedererlangung der Mittel, weshalb der Status hier stolen ist. Der Vorfall war Moonwells dritter Sicherheitsvorfall in elf Monaten und übertraf nach einigen Berichten den gesamten Jahresumsatz des Protokolls.
Warum es wichtig ist
Dies war Moonwells zweiter oracle-getriebener Sicherheitenvorfall im Jahr 2026, nach dem Dezimalstellen-Exploit vom Februar 2026, und er unterstreicht, wie gefährlich es ist, dünn gehandelte Token als Sicherheit in einem Kreditmarkt zu akzeptieren. Wenn ein Asset wie MAMO weit vom fairen Wert weggedrückt werden kann, wird sein Preis-Feed zur Angriffsfläche: Sicherheit aufblähen, Blue-Chip-Assets leihen und verschwinden, bevor die Liquidation greift. Dieselbe Schwachstelle trieb nur Tage später den weit größeren Tectonic-Exploit auf Cronos an und bekräftigt, dass konservatives Sicherheiten-Onboarding und manipulationsresistente Oracles die Frontlinie der Kreditprotokoll-Sicherheit bleiben.
Quellen & On-Chain-Belege
- [01]crypto.newshttps://crypto.news/moonwell-mamo-exploit-drains-8-7m-from-base-lending-market/
- [02]en.cryptonomist.chhttps://en.cryptonomist.ch/2026/08/28/moonwell-mamo-exploit/
- [03]forklog.comhttps://forklog.com/en/moonwell-suffers-8-7-million-hack/
- [04]kucoin.comhttps://www.kucoin.com/news/flash/moonwell-exploit-on-base-drains-8-7m-via-mamo-oracle-manipulation