Protocolo DeFi Moonwell enfrenta ameaça de 1 milhão de dólares após compra de token barato

WELL2,31%
LINK0,09%
MOVR-6,25%
OP-2,17%

Moonwell enfrenta risco de 1 milhão de dólares após atacante comprar tokens baratos e submeter proposta de votação maliciosa para assumir o controle dos contratos do protocolo de empréstimos DeFi.

Uma plataforma de finanças descentralizadas chamada Moonwell enfrenta uma séria ameaça de segurança após um ataque muito barato. O incidente surpreendeu a comunidade cripto porque o atacante gastou apenas 1800 dólares. Segundo relatos do Fórum Moonwell, a proposta pode colocar mais de 1.000.000 de dólares em risco.

Compra barata de tokens leva a ataque de governança

O problema começou com um atacante desconhecido comprando cerca de 40.000.000 de tokens MFAM. Esses tokens têm poder de voto dentro do sistema de governança do Moonwell. Portanto, possuir muitos tokens significa que uma pessoa pode tomar decisões importantes sobre a plataforma.

Com os tokens adquiridos, o atacante criou uma proposta de governança. A proposta tentou dar controle ao atacante sobre contratos inteligentes importantes, para uma carteira controlada por ele. Esses contratos incluem o oracle, o controlador e sete mercados de empréstimo dentro do protocolo.

O aspecto mais surpreendente foi a rapidez do ataque. Relatos dizem que todo o processo levou apenas 11 minutos. Primeiro, os tokens foram comprados. Depois, a proposta foi elaborada. Por fim, a votação atingiu o quórum, ou seja, quando votos suficientes são contabilizados para que a proposta seja ativada.

A votação da proposta estará aberta até 27 de março de 2026. No entanto, muitos membros da comunidade começaram a votar contra o plano. Por isso, o resultado final da questão ainda é incerto.

Moonwell é um protocolo de empréstimo nas redes Moonbeam e Moonriver. Segundo dados do DefiLlama, atualmente, a plataforma tem aproximadamente 85 milhões de dólares bloqueados em seus mercados. Portanto, controlar os contratos significa que um atacante poderia potencialmente acessar fundos elevados.

Exploração anterior levantou preocupações de segurança

Este não é o primeiro problema enfrentado pelo Moonwell. Em novembro de 2025, o protocolo perdeu uma pequena quantia de 1 milhão de dólares devido a um erro no oracle. O valor de um token na feed de preços do Chainlink estava incorreto.

Por causa do preço errado, um pequeno depósito foi avaliado em mais de 116.000 dólares. Como resultado, um bot de negociação usou o valor falso para emprestar grandes quantidades do mercado. Isso drenou fundos dos pools do Moonwell na Base Network e na Optimism.

Após esse incidente, a DAO do Moonwell aprovou várias correções. Em 6 de março de 2026, a comunidade votou para restabelecer as retiradas na Moonriver. Depois, em 9 de março de 2026, novas atualizações nos contratos foram aprovadas para corrigir problemas de cálculo de recompensas.

Essas atualizações foram feitas por questões de segurança, disseram os desenvolvedores. No entanto, o novo ataque de governança demonstra que há riscos em sistemas descentralizados.

Além disso, ataques de governança são perigosos porque os hackers usam regras de votação ao invés de invadir códigos. Assim, os atacantes podem assumir o controle sem quebrar diretamente a segurança.

Por ora, a comunidade do Moonwell está de olho na votação. Se a proposta não passar, os fundos permanecerão seguros. No entanto, o incidente revelou que até ataques pequenos podem representar uma ameaça a milhões em plataformas DeFi.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Pi Network atinge 421.000 nós ativos antes do lançamento do contrato inteligente do Protocolo 23

De acordo com a Pi Core Team, a mainnet da Pi Network atingiu 421.000 nós ativos em 3 de maio, com mais de 10 bilhões de tokens PI migrados para a mainnet. A rede está se preparando para o lançamento do Protocolo 23, que vai ativar pela primeira vez a funcionalidade completa de contratos inteligentes, permitindo que desenvolvedores construam DeFi

GateNews3h atrás

Figura Cagney: Transformar a blockchain em um novo canal da Wall Street, tokenizar ações com a FGRD na blockchain

O Mike Cagney, da Figure Technology Solutions, está transformando a blockchain em um novo canal para Wall Street. Nos últimos meses, a empresa atingiu US$ 1 bilhão em empréstimos correspondidos em um único mês, tornando-se um marco-chave para impulsionar a desintermediação. Os produtos on-chain da Figure incluem tokenização de ativos do mundo real, intermediação de empréstimos e emissão de ações. No início de maio, a empresa foi ainda mais longe ao colocar suas próprias ações FGRD diretamente na blockchain. A Bernstein vê a FIGR como sua principal escolha para 2026, acreditando que o mercado de tokenização deve crescer além do esperado. Em seguida, a empresa acompanhará a liquidez do FGRD e os desdobramentos regulatórios.

ChainNewsAbmedia4h atrás

Curve Finance Lança Mecanismo de Recuperação de Dívidas Reagindo, Permitindo Que os Usuários Saem ou Corrijam Posições

De acordo com a Curve Finance, o protocolo recentemente introduziu um mecanismo de recuperação de dívidas inadimplidas baseado no mercado que permite aos detentores de CRV afetados escolher entre várias estratégias: vender as reivindicações de dívida para sair imediatamente, manter a posição e aguardar uma possível recuperação, ou fornecer liquidez para ganhar taxas e incentivos.

GateNews4h atrás

As originações de empréstimos de março da Figure superam US$ 1 bilhão; CEO mira uma reformulação da infraestrutura do Wall Street baseada em blockchain

De acordo com a BlockBeats, o CEO da Figure Technology Solutions, Mike Cagney, disse em 3 de maio que a empresa está usando blockchain para reestruturar a infraestrutura do mercado tradicional de crédito. As originações de empréstimos da empresa em março ultrapassaram US$ 1 bilhão pela primeira vez, com o volume total de concessões no primeiro trimestre

GateNews5h atrás

Agente de IA Manfred forma empresa, prepara carteira de criptomoedas para começar a negociar até o fim de maio

O agente de IA Manfred criou sua própria empresa e obteve uma carteira de cripto e credenciais comerciais, incluindo a capacidade de contratar funcionários e fazer pagamentos. O agente está programado para começar a negociar cripto até o fim de

GateNews5h atrás

Hyperliquid lança mercados de resultado na mainnet com liquidação diária em BTC em 3 de maio

De acordo com a Odaily, a Hyperliquid lançou hoje os Outcome Markets (HIP-4) na mainnet, em uma versão inicial com recursos limitados. Outcome Markets é um contrato totalmente garantido que liquida dentro de faixas fixas, projetado para mercados de previsão e opções de intervalo sem alavancagem ou liquidação

GateNews7h atrás
Comentário
0/400
Sem comentários