Moonwell von geschätztem $9M Oracle-Manipulationsangriff auf Base betroffen
Wichtige Erkenntnisse
- •Ein Angreifer trieb den dünn gehandelten MAMO-Token über wenig liquide Märkte von etwa $0.01 auf nahezu $0.47 und erhöhte so künstlich den von Moonwell auf Base anerkannten Sicherheitenwert.
- •Die ersten Schätzungen beziffern den gesamten Abfluss auf rund $9 million, darunter mindestens 50.6 cbBTC im Wert von mehr als $4 million aus dem cbBTC-Markt.
- •Für den Angriff waren keine gestohlenen privaten Schlüssel und kein Bruch des Base-Konsenses nötig; die Verluste stammten aus gemeinsamen Lending-Pools, die durch Einlagen anderer Moonwell-Nutzer finanziert wurden.
- •Moonwell hatte bereits Anfang dieses Jahres eine cbETH-Oracle-Fehlkonfiguration erlebt, die falsche Bewertungen und Liquidationen auf Base auslöste.
- •Der Exploit reiht sich in mehrere Oracle-Angriffe im Jahr 2026 ein, darunter Bonzo Lends Verlust von rund $9.05 million im Juli und ein Exploit über $915,000 bei 42DAO.

Moonwell wurde auf Base von einem geschätzten Oracle-Manipulationsangriff über $9 million getroffen, nachdem Angreifer den Preis des dünn gehandelten MAMO-Sicherheiten-Tokens aufgebläht und die künstliche Bewertung genutzt hatten, um höherwertige Vermögenswerte aus dem Kreditprotokoll zu leihen, wie aus einer von Blockaid geteilten Blockchain-Sicherheitsanalyse hervorgeht.
Der Angriff trieb MAMO über wenig liquide Märkte von rund $0.01 auf nahezu $0.47, bevor der erhöhte Preis in Moonwells Berechnungen zur Besicherung einfloss. Erste Transaktionen entzogen den gemeinsamen Lending-Pools des Protokolls cbBTC-, USDC-, wstETH- und ETH-gestützte Vermögenswerte.
Mindestens 50.6 cbBTC im Wert von mehr als $4 million wurden während des Angriffs aus dem cbBTC-Markt entfernt. Zusätzliche Kreditaufnahmen über die betroffenen Märkte ließen die ersten Schätzungen der gesamten Abflüsse auf etwa $9 million steigen, während Ermittler die Base-Transaktionen weiter nachverfolgten.
Für Base-Nutzer und andere Kreditgeber ist der Vorfall eine Erinnerung daran, dass Oracle-Daten ebenso wichtig sein können wie Smart-Contract-Code: Wenn ein dünner Markt als Sicherheit akzeptiert wird, kann eine abrupte Preisbewegung die Kreditaufnahmefähigkeit verändern, bevor das Protokoll reagieren kann. In der Praxis trifft dieses Risiko die gemeinsamen Liquiditätspools, weshalb die geliehenen Vermögenswerte aus Einlagen anderer Moonwell-Nutzer stammten und nicht aus kompromittierten Wallets.
MAMO-Preisanstieg erhöhte die Kreditaufnahmekraft
Moonwell erlaubt die Verwendung von MAMO als Sicherheit auf Base mit einem Sicherheitenfaktor von 50%, einer Obergrenze von 20 million MAMO für das Einzahlen und einer Obergrenze von 3 million MAMO für das Leihen, wie aus den veröffentlichten Risikoparametern des Protokolls hervorgeht.
Diese Konfiguration bedeutete, dass ein starker Anstieg des Oracle-Preises von MAMO den dem Angreifer zugewiesenen Dollarwert der Sicherheiten sofort erhöhte. Sobald MAMO mit nahe $0.47 statt ungefähr $0.01 bewertet wurde, konnte dieselbe Token-Position deutlich größere Kredite absichern.
Die geliehenen Vermögenswerte stammten aus Liquidität, die von anderen Moonwell-Nutzern bereitgestellt wurde. Der Angreifer musste weder private Schlüssel kompromittieren noch den Base-Konsens brechen; der Abfluss beruhte darauf, den zur Bewertung der Sicherheiten verwendeten Preis zu manipulieren und gegen diese verzerrte Bewertung zu leihen, bevor sich der Markt korrigieren konnte.
MAMO war bereits einer der stärker genutzten Base-Märkte von Moonwell. In der Woche bis zum 20. August lag die MAMO-Kreditaufnahme im Durchschnitt bei 84.86% der Obergrenze von 3 million Token, wie Foren-Daten zeigten.
Moonwell hatte zuvor bereits Oracle-Probleme
Moonwell hatte Anfang dieses Jahres mit einem separaten Preisfehler zu tun, als eine cbETH-Oracle-Konfiguration falsche Bewertungen lieferte und auf Base Liquidationen auslöste. Das Protokoll arbeitete später daran, sein früheres cbETH-Preismodell wiederherzustellen, während über Entschädigungen für betroffene Kreditnehmer gesprochen wurde.
Oracle-Manipulationen trafen 2026 auch andere Kreditmärkte. Bonzo Lend verlor im Juli etwa $9.05 million, nachdem ein manipulierten SAUCE-Preis es einem Angreifer ermöglichte, Millionen von Dollar in USDC und gewrapptem HBAR gegen Sicherheiten im Wert von nur wenigen Dollar zu leihen.
Ein separater Oracle-Exploit über $915,000 bei 42DAO nutzte einen ungewöhnlichen BTCB-Preis, um Liquidationen auszulösen, nachdem das Protokoll den Wert ohne ausreichende Abweichungskontrollen akzeptiert hatte.
Base-Lending-Pools absorbieren den Abfluss
Moonwell ist eine der größten Kreditanwendungen auf Base, mit einzelnen Märkten für USDC, WETH, cbBTC, wstETH und andere Sicherheiten- und Leihvermögenswerte. Der Angriff betraf die über diese gemeinsamen Märkte verfügbare Liquidität und nicht direkt die Wallets der Nutzer.
Allein der cbBTC-Teil entfernte mehr als $4 million an Bitcoin-gestützter Liquidität, während die übrigen Transaktionen USDC- und Ethereum-bezogene Vermögenswerte anvisierten, solange die manipulierte MAMO-Bewertung aktiv blieb.
Der Vorfall ereignete sich vier Tage, nachdem KiiChain sein Netzwerk angehalten hatte nach einem separaten EVM-Modul-Exploit, was einer konzentrierten Phase von Protokollangriffen im August einen weiteren großen Verlust hinzufügte.
Moonwells veröffentlichte Base-Konfiguration weist den MAMO-Sicherheitenfaktor mit 50% aus; der Markt ist auf 20 million MAMO Einzahlungen und 3 million MAMO Ausleihen begrenzt.
Der Beitrag Moonwell Hit by $9M Oracle Manipulation Attack on Base erschien zuerst auf Crypto Adventure.