Protocolo DeFi Moonwell enfrenta ameaça de 1 milhão de dólares após compra de token barato

WELL-0,71%
LINK2,31%
MOVR-10,46%
OP2,34%

Moonwell enfrenta risco de 1 milhão de dólares após atacante comprar tokens baratos e submeter proposta de votação maliciosa para assumir o controle dos contratos do protocolo de empréstimos DeFi.

Uma plataforma de finanças descentralizadas chamada Moonwell enfrenta uma séria ameaça de segurança após um ataque muito barato. O incidente surpreendeu a comunidade cripto porque o atacante gastou apenas 1800 dólares. Segundo relatos do Fórum Moonwell, a proposta pode colocar mais de 1.000.000 de dólares em risco.

Compra barata de tokens leva a ataque de governança

O problema começou com um atacante desconhecido comprando cerca de 40.000.000 de tokens MFAM. Esses tokens têm poder de voto dentro do sistema de governança do Moonwell. Portanto, possuir muitos tokens significa que uma pessoa pode tomar decisões importantes sobre a plataforma.

Com os tokens adquiridos, o atacante criou uma proposta de governança. A proposta tentou dar controle ao atacante sobre contratos inteligentes importantes, para uma carteira controlada por ele. Esses contratos incluem o oracle, o controlador e sete mercados de empréstimo dentro do protocolo.

O aspecto mais surpreendente foi a rapidez do ataque. Relatos dizem que todo o processo levou apenas 11 minutos. Primeiro, os tokens foram comprados. Depois, a proposta foi elaborada. Por fim, a votação atingiu o quórum, ou seja, quando votos suficientes são contabilizados para que a proposta seja ativada.

A votação da proposta estará aberta até 27 de março de 2026. No entanto, muitos membros da comunidade começaram a votar contra o plano. Por isso, o resultado final da questão ainda é incerto.

Moonwell é um protocolo de empréstimo nas redes Moonbeam e Moonriver. Segundo dados do DefiLlama, atualmente, a plataforma tem aproximadamente 85 milhões de dólares bloqueados em seus mercados. Portanto, controlar os contratos significa que um atacante poderia potencialmente acessar fundos elevados.

Exploração anterior levantou preocupações de segurança

Este não é o primeiro problema enfrentado pelo Moonwell. Em novembro de 2025, o protocolo perdeu uma pequena quantia de 1 milhão de dólares devido a um erro no oracle. O valor de um token na feed de preços do Chainlink estava incorreto.

Por causa do preço errado, um pequeno depósito foi avaliado em mais de 116.000 dólares. Como resultado, um bot de negociação usou o valor falso para emprestar grandes quantidades do mercado. Isso drenou fundos dos pools do Moonwell na Base Network e na Optimism.

Após esse incidente, a DAO do Moonwell aprovou várias correções. Em 6 de março de 2026, a comunidade votou para restabelecer as retiradas na Moonriver. Depois, em 9 de março de 2026, novas atualizações nos contratos foram aprovadas para corrigir problemas de cálculo de recompensas.

Essas atualizações foram feitas por questões de segurança, disseram os desenvolvedores. No entanto, o novo ataque de governança demonstra que há riscos em sistemas descentralizados.

Além disso, ataques de governança são perigosos porque os hackers usam regras de votação ao invés de invadir códigos. Assim, os atacantes podem assumir o controle sem quebrar diretamente a segurança.

Por ora, a comunidade do Moonwell está de olho na votação. Se a proposta não passar, os fundos permanecerão seguros. No entanto, o incidente revelou que até ataques pequenos podem representar uma ameaça a milhões em plataformas DeFi.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

A atualização Alpenglow da Solana pode chegar no próximo trimestre, diz o cofundador Yakovenko

Falando no Consensus Miami 2026, o cofundador da Solana Yakovenko disse que a atualização “Alpenglow” poderia entrar no ar já no próximo trimestre, com uma implantação completa prevista para mais tarde neste ano.

GateNews24m atrás

O minerador de Bitcoin GoMining lança o protocolo de pagamentos GoBTC em 5 de maio, mirando uma taxa de 0,2%

De acordo com a Forbes, a empresa de mineração de Bitcoin GoMining anunciou no dia 5 de maio o lançamento do GoBTC, um protocolo de pagamentos projetado para aproveitar a capacidade de produção de blocos do seu pool de mineração (aproximadamente 2-4 blocos por dia) para liquidar transações diretamente na mainchain do Bitcoin. O sistema tem como objetivo reduzir

GateNews3h atrás

Hyperliquid testa contratos de eventos de preços cripto em intervalos de 15 minutos na testnet

De acordo com a ChainCatcher, a Hyperliquid está atualmente testando novos contratos de eventos em sua testnet, incluindo mercados de movimento de preço de cripto em intervalos de 15 minutos com resultados de alta e de baixa.

GateNews4h atrás

Galaxy e State Street lançam o fundo tokenizado SWEEP na Solana para gestão de caixa 24/7

De acordo com a CoinDesk, em 5 de maio, a Galaxy Digital e a State Street lançaram o SWEEP, um fundo de gestão de caixa tokenizado na Solana que permite que investidores institucionais gerenciem stablecoins com acesso à liquidez 24/7, contornando os horários tradicionais de negociação de fundos do mercado. O fundo permite alocação de stablecoins

GateNews4h atrás

Jito Labs lançará o app de trading JTX em julho, mirando o mercado consumidor

De acordo com o BlockBeats, a Jito Labs anunciou em 5 de maio que lançará o JTX, um aplicativo de negociação de criptomoedas voltado ao consumidor, em julho de 2026, marcando sua expansão da infraestrutura para serviços de negociação na camada de frontend. O JTX terá suporte inicial a operações à vista na Solana, com futuros perpétuos e p

GateNews4h atrás

Votação do DAO da Uniswap para Recuperar 12,5 milhões de tokens UNI no Valor de US$ 42 milhões; o Voto Termina em 8 de Maio

De acordo com a DL News, o Uniswap DAO está votando em uma proposta para recuperar aproximadamente 12,5 milhões de tokens UNI (no valor de cerca de US$ 42 milhões) que anteriormente foram delegados a representantes e à fundação. A votação termina em 8 de maio, com os resultados atuais mostrando 53% a favor, 46% de abstenções e

GateNews5h atrás
Comentário
0/400
Sem comentários