Một kẻ tấn công ẩn danh đã khai thác lỗ hổng trong giao thức Moonwell trên mạng L2 Base và đánh cắp tài sản trị giá khoảng 8,7 triệu USD. Sự việc đã được các nhà nghiên cứu từ CertiK chú ý.
#CertiKInsight 🚨
— CertiK Alert (@CertiKAlert) August 27, 2026
Chúng tôi đã chứng kiến một cuộc khai thác lỗ hổng tại thị trường cho vay @MoonwellDeFi trên Base.
Kẻ tấn công đã thao túng giá tài sản thế chấp tương đối kém thanh khoản của MAMO, sau đó vay cbBTC thật
ví dụ: https://t.co/yOBrkzXzfn
~ 8,7 triệu USD hiện đã được tập hợp tại https://t.co/7nIcZ59jpw
Hãy cảnh giác!
Kẻ tấn công được cho là đã thao túng tài sản thế chấp kém thanh khoản của token MAMO và vay cbBTC, USDC, wstETH và ETH dựa trên đó. Kết quả là giao thức bị để lại với một khoản nợ không có đảm bảo.
Coinminutes nhấn mạnh rằng ước tính thiệt hại khác nhau và có thể sẽ tiếp tục tăng.
Các ước tính on-chain ban đầu cho thấy tổn thất khoảng 50,6 cbBTC, tương đương hơn 4 triệu USD. Các nhà phân tích ExVul ước tính thiệt hại khoảng 71,36 cbBTC (khoảng 5,7 triệu USD), CertiK là 8,7 triệu USD, trong khi một số nhà quan sát khác là khoảng 9 triệu USD.
Đại diện của Moonwell đã xác nhận sự việc, liên kết nó với thị trường chính của MAMO. Các nhà phát triển đã giới hạn hoạt động cho vay trên mạng Base ở mức 1 wei để không làm tăng nợ của nền tảng.
Chúng tôi đã biết về một vấn đề ảnh hưởng đến Thị trường Chính MAMO trên Base và đang tích cực điều tra.
— Moonwell (@MoonwellDeFi) August 27, 2026
Để phòng ngừa, giới hạn vay cho tất cả Thị trường Chính trên Base đã được đặt ở mức 1 wei, ngăn chặn việc vay mới và hạn chế khả năng ảnh hưởng thêm. Giới hạn cung cấp cho MAMO và...
Ngoài ra, giới hạn cung cấp cũng đã được áp dụng cho các đồng tiền MAMO và WELL.
Trong những giờ đầu sau vụ tấn công, MAMO đã cho thấy sự tăng trưởng, có thể là do khối lượng giao dịch được làm giả tăng. Sau đó, giá đã giảm, nhưng không có sự sụp đổ nghiêm trọng nào xảy ra.

Token gốc WELL đã điều chỉnh giảm 13% — xuống còn 0,0032 USD.

Nhắc lại, vào ngày 19 tháng 8, các nhà phát triển của dự án Maya Protocol đã tạm dừng hoạt động mạng sau một cuộc tấn công hacker, gây thiệt hại khoảng 1,7 triệu USD.
Con người là một lỗi





