InícioZ - Banner Home itaExploração do Moonwell MAMO drena US$ 8,7 milhões em cbBTC após manipulação...

Exploração do Moonwell MAMO drena US$ 8,7 milhões em cbBTC após manipulação de colateral

Mais um dia, mais um exploit em empréstimos DeFi — mas este não precisou de uma única linha de código malicioso. Em 27 de agosto, o protocolo de empréstimos descentralizado Moonwell perdeu cerca de US$ 8,7 milhões depois que um atacante descobriu como manipular o preço de um de seus próprios tokens listados, o MAMO, e usou o colateral inflado para sair com ativos reais lastreados em bitcoin na rede Base. O exploit do Moonwell com o MAMO reacendeu o escrutínio sobre como tokens com baixa liquidez podem se tornar uma porta dos fundos em mercados de empréstimos que, de outra forma, são bem auditados.

Principais pontos

  • O Moonwell perdeu cerca de US$ 8,7 milhões em 27 de agosto depois que um atacante manipulou o preço do token ilíquido MAMO usado como colateral na Base.
  • O atacante tomou emprestado cbBTC real contra o colateral de MAMO inflado, depois converteu os recursos em DAI e consolidou tudo em uma única carteira.
  • O Moonwell definiu limites de empréstimo de 1 wei em todos os Core Markets da Base e reduziu os limites de oferta de MAMO e WELL para 1 wei para estancar novas perdas.
  • O WELL caiu cerca de 13% e o MAMO recuou aproximadamente 9% em 24 horas após o ataque.
  • Este é o terceiro incidente de segurança do Moonwell em 2026, após um bug de precificação de oráculo e um ataque de governança no início do ano.

Moonwell sofre exploit de US$ 8,7 milhões por meio de manipulação do preço do token MAMO

Um atacante drenou aproximadamente US$ 8,7 milhões do MAMO Core Market do Moonwell explorando uma fragilidade que não tinha nada a ver com código de smart contract e tudo a ver com a baixa profundidade de mercado. O MAMO, um token relativamente ilíquido na Base, acabou sendo uma alavanca fácil de puxar: eleve seu preço artificialmente e a matemática de colateral do protocolo acompanha.

Mecânica do ataque e estimativa das perdas

As empresas de segurança CertiK, PeckShield e Blockaid rastrearam de forma independente o mesmo caminho de ataque. O atacante manipulou o preço de colateral do MAMO para inflar seu valor aparente e, em seguida, usou esse colateral inflado para tomar emprestado cbBTC real — o bitcoin embrulhado da Coinbase — do mercado de mCBTC do Moonwell. A leitura inicial da Blockaid estimou o dano em mais de US$ 4 milhões, atrelado a 50,6 cbBTC drenados na fase inicial. A PeckShield depois chegou a uma estimativa final próxima de US$ 8,7 milhões, número que a CertiK corroborou de forma independente.

Por que isso importa: quando três empresas de segurança distintas convergem para o mesmo número e o mesmo mecanismo, isso elimina grande parte da ambiguidade que normalmente cerca os primeiros relatos de exploits. Também confirma que não se tratou de um bug de código nem de um truque de flash loan no sentido tradicional — foi uma fragilidade de precificação de colateral diretamente ligada à liquidez rasa de um token.

Fundos roubados consolidados em stablecoin DAI

Depois que o atacante obteve o cbBTC tomado emprestado, os fundos foram convertidos em stablecoin DAI e canalizados para um único endereço de carteira. A consolidação em stablecoin é um movimento familiar em exploits cripto — ela trava o valor contra novas oscilações de mercado e simplifica o que vier a seguir, seja lavagem, bridge entre redes ou simplesmente deixar os fundos parados enquanto investigadores observam.

Resposta de emergência do Moonwell para conter a violação

O Moonwell agiu em poucas horas para estancar qualquer dano adicional, efetivamente congelando novos empréstimos em seus mercados na Base em vez de esperar por um diagnóstico completo.

Limites de empréstimo e de oferta implementados

O protocolo definiu limites de empréstimo para todos os Core Markets na Base em 1 wei — um valor tão pequeno que funciona como um bloqueio rígido, impedindo qualquer nova atividade de empréstimo em toda a plataforma. Paralelamente, o Moonwell reduziu os limites de oferta dos tokens MAMO e WELL para 1 wei também, mirando diretamente os dois ativos ligados ao exploit. Os limites de oferta de todos os outros ativos na plataforma permaneceram inalterados, sugerindo que a resposta foi focada nos mercados comprometidos em vez de um bloqueio geral.

Impacto de mercado e investigações em andamento

Os mercados reagiram quase imediatamente depois que o exploit se tornou público. O token nativo WELL do Moonwell caiu cerca de 13% em 24 horas, segundo dados da CoinGecko, enquanto o próprio MAMO recuou aproximadamente 9% no mesmo período, de acordo com números do DEX Screener. Para um token que já tinha um histórico volátil — o MAMO atingiu uma máxima histórica de US$ 0,227 antes de perder quase 20% após sua estreia na Coinbase em agosto de 2025 — o exploit adicionou nova pressão a um ativo que investidores já acompanhavam de perto.

Status da investigação e preocupações com transparência

O Moonwell afirmou que compartilhará novas atualizações à medida que sua investigação avançar, mas o protocolo ainda não publicou um post-mortem completo nem confirmou se algum dos fundos roubados pode ser recuperado. Isso deixa uma questão em aberto sobre o incidente: se o DAI parado naquela única carteira algum dia retornará ao protocolo ou a seus usuários.

Contexto de problemas de segurança recorrentes e exploits generalizados em DeFi em 2026

Este não é o primeiro problema do Moonwell neste ano, e esse padrão é relevante para qualquer pessoa que avalie o perfil de risco do protocolo daqui para frente.

Vulnerabilidades e ataques anteriores ao Moonwell

Em fevereiro, um erro de oráculo precificou incorretamente o Coinbase Wrapped ETH em cerca de US$ 1,12 — enquanto ele era negociado perto de US$ 2.200 — deixando o Moonwell com aproximadamente US$ 1,78 milhão em dívida incobrável. Esse oráculo defeituoso teria se baseado em código gerado com a ajuda do modelo Claude Opus 4.6 da Anthropic, em que um fator de escala incorreto desencadeou o erro de precificação. Depois, em março, um atacante gastou cerca de US$ 1.800 comprando tokens MFAM para empurrar uma proposta de governança maliciosa através do quórum na implantação do Moonwell na Moonriver. Um mecanismo de multisig de emergência, que estava em vigor para proteger aproximadamente US$ 1,08 milhão em risco em sete mercados de empréstimo visados pela proposta, interveio e a bloqueou.

Três incidentes distintos em um único ano — um bug de oráculo, um ataque de governança e agora um exploit de manipulação de colateral — apontam para um padrão mais amplo, e não para simples azar. Cada incidente expôs uma superfície de ataque diferente: infraestrutura de precificação, mecânica de governança e agora a confiabilidade de ativos de colateral com baixa liquidez. Para um protocolo de empréstimos, essa amplitude de exposição levanta questões mais difíceis sobre quão profundamente as revisões de segurança cobrem cada ativo que um mercado decide listar, e não apenas os principais.

Onda de exploits DeFi em abril de 2026 e riscos em todo o setor

O exploit de agosto do Moonwell ocorre em meio a um período mais turbulento para as finanças descentralizadas em geral. Em 18 de abril, protocolos cripto já haviam perdido mais de US$ 606 milhões em pelo menos 12 incidentes distintos apenas naquele mês, sendo o maior deles o exploit de US$ 292 milhões da Kelp DAO, ligado ao Grupo Lazarus da Coreia do Norte. A Binance Research posteriormente estimou que os exploits de abril contribuíram para cerca de US$ 13 bilhões em saídas de valor total bloqueado de protocolos on-chain — um lembrete de que hacks individuais raramente permanecem isolados; eles tendem a assustar o capital em todo o setor.

Colocado nesse contexto, o exploit do MAMO no Moonwell parece menos uma falha isolada e mais uma entrada em um longo histórico de vulnerabilidades em empréstimos DeFi ligadas à precificação de colateral e a tokens ilíquidos. Se os limites de emergência impostos pelo Moonwell vão restaurar a confiança dos usuários — ou se incidentes repetidos vão empurrar a liquidez para outros lugares na Base — provavelmente dependerá do que o post-mortem pendente realmente revelar.

Perguntas frequentes

Como o atacante executou o exploit no Moonwell?

O atacante manipulou o preço de colateral do token ilíquido MAMO para tomar emprestado cbBTC real do mercado de empréstimos do Moonwell na rede Base.

Que medidas o Moonwell tomou para limitar novas perdas?

O Moonwell definiu limites de empréstimo de 1 wei em todos os Base Core Markets e reduziu os limites de oferta dos tokens MAMO e WELL para 1 wei para impedir novos empréstimos e limitar o risco.

Qual foi o impacto financeiro nos tokens do Moonwell após o exploit?

Após o exploit, o preço do token WELL do Moonwell caiu cerca de 13%, enquanto o preço do token MAMO recuou aproximadamente 9%.

O Moonwell consegue recuperar os fundos roubados?

A investigação do Moonwell está em andamento, e o protocolo ainda não confirmou se algum dos fundos roubados pode ser recuperado.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Como o atacante executou o exploit no Moonwell?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”O atacante manipulou o preço de colateral do token ilíquido MAMO para tomar emprestado cbBTC real do mercado de empréstimos do Moonwell na rede Base.”}},{“@type”:”Question”,”name”:”Que medidas o Moonwell tomou para limitar novas perdas?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”O Moonwell definiu limites de empréstimo de 1 wei em todos os Base Core Markets e reduziu os limites de oferta dos tokens MAMO e WELL para 1 wei para impedir novos empréstimos e limitar o risco.”}},{“@type”:”Question”,”name”:”Qual foi o impacto financeiro nos tokens do Moonwell após o exploit?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Após o exploit, o preço do token WELL do Moonwell caiu cerca de 13%, enquanto o preço do token MAMO recuou aproximadamente 9%.”}},{“@type”:”Question”,”name”:”O Moonwell consegue recuperar os fundos roubados?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”A investigação do Moonwell está em andamento, e o protocolo ainda não confirmou se algum dos fundos roubados pode ser recuperado.”}}]}

Artigo produzido com a assistência de inteligência artificial e revisado pela equipe editorial.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST