Ошибка оракула обошлась Moonwell в $1 млн

cryptonews.ruPublicado a 2025-11-20Actualizado a 2025-11-20

Платформа децентрализованных займов Moonwell DeFi подверглась атаке, связанной с ошибкой в работе оракула. Об этом сообщил аналитический сервис CertiK Alert

Информация об инциденте появилась в X аналитиков. Команда проекта на момент написания новости никак не отреагировала на инцидент.

Что такое крипто скам — мошеннические схемы и способы защиты

По данным CertiK, оракул ошибочно показывал, что один wrstETH стоит около $5,8 млн. Из-за этого злоумышленник смог многократно брать взаймы более 20 wstETH, внося всего около 0,02 wrstETH, полученных через флеш-займ.

информация об эксплойте Moonwell DeFi
Данные об эксплойте от CertiK

В результате эксплойта мошенник получил около 295 ETH прибыли, что составляет примерно $1 млн по текущему курсу.

операции мошенников
Скрин мошеннических операций. Источник: CertiK

Транзакции атаки зафиксированы в сети Base. Они доступны для просмотра в обозревателе Skylens от CertiK.

В CertiK призвали пользователей и проекты оставаться внимательными. Аналитики напомнили о том, что ошибки оракулов остаются одной из наиболее опасных уязвимостей в DeFi-инфраструктуре.

Команда Moonwell на момент написания новости никак не отреагировала на опубликованную информацию.

Ранее редакция BeInCrypto писала о другом эксплойте — Stream Finance потерял $93 млн.

Lecturas Relacionadas

Un investigador observó a los hackers norcoreanos desde dentro durante dos años. ¿Qué descubrió?

Un investigador griego de ciberseguridad, Vangelis Stykas, observó durante casi 22 meses las operaciones internas de un grupo de hackers vinculado a Corea del Norte, según reveló en la conferencia Black Hat USA 2026. Stykas obtuvo acceso accidental a servidores de comando y control, cuentas de comunicación y 5 TB de datos internos después de que los propios operadores infectaran sus estaciones de trabajo con su propio *malware*. Encontró datos de 1.640 empresas en 57 países objetivo, con 700-800 organizaciones gravemente comprometidas. Entre las víctimas públicas mencionadas figuran Coinbase, Uniswap Labs, Boston Children's Hospital, Oppo y AEON Smart Technology. Este período de observación coincidió con un récord de criptorobo a manos de hackers norcoreanos, que se estima en 643 millones de dólares en el primer semestre de 2026, representando aproximadamente el 66% del valor total robado a nivel global en ese periodo, según TRM Labs. La investigación muestra un cambio de táctica: los atacantes ahora se centran más en la ingeniería social dirigida a empleados que en explotar vulnerabilidades técnicas de los protocolos, ofreciendo falsas ofertas de trabajo para infiltrarse. Los hallazgos subrayan la sofisticada infraestructura global desplegada por estos grupos. Sin embargo, el incidente que permitió el acceso del investigador también revela deficiencias en su higiene cibernética interna. Las ganancias de estos ataques se cree que financian programas norcoreanos de armamento y elusión de sanciones.

cryptonews.ruHace 4 hora(s)

Un investigador observó a los hackers norcoreanos desde dentro durante dos años. ¿Qué descubrió?

cryptonews.ruHace 4 hora(s)

Trading

Spot
活动图片