Moonwell investiga un presunto exploit en su mercado de préstamos en Base
Puntos clave
- •Moonwell dijo que está investigando un problema que afecta a uno de sus mercados de préstamos en Base.
- •Las firmas de seguridad caracterizaron públicamente el evento como un presunto exploit, y un informe estimó las pérdidas en aproximadamente 8.7 millones de dólares.
- •Moonwell no ha confirmado de manera independiente la estimación de pérdidas, la causa del problema ni si los fondos pueden recuperarse.
- •El mercado afectado forma parte del despliegue de Moonwell en Base, en la red Layer 2 de Coinbase.
- •El incidente se suma a las recientes preocupaciones de seguridad en el ámbito de los préstamos en DeFi y podría impulsar más acciones de respuesta por parte del protocolo.

Moonwell está investigando un problema en su mercado de préstamos desplegado en Base después de que firmas de seguridad señalaron lo que describieron como un presunto exploit por varios millones de dólares, con un informe que ubica la cifra cerca de los 8.7 millones de dólares. El problema del mercado de préstamos de Moonwell en Base sigue bajo revisión activa, y las cifras finales de pérdidas y la causa raíz no han sido confirmadas de manera independiente.
Qué desencadenó la investigación de Moonwell en Base
Moonwell, un protocolo de préstamos de código abierto donde los usuarios aportan activos para generar intereses y tomar prestado contra garantías, dijo que estaba investigando un problema que afecta a uno de sus mercados de préstamos en Base, según The Block. La propia declaración del protocolo describió la situación como una revisión en curso más que como un incidente confirmado. Para una cobertura relacionada, véase Term Finance cierra sus Meta Vaults tras un exploit de 8.5 millones de dólares.
El entorno afectado fue identificado como el despliegue de Moonwell en Base, el mercado de préstamos del protocolo en la capa 2 (Layer 2) de Coinbase. Base, lanzada por Coinbase en 2023, se ha convertido en una de las redes Layer 2 de Ethereum más activas, razón por la cual los incidentes en los mercados de préstamos allí suelen atraer atención mucho más allá de un solo protocolo. Fueron firmas de seguridad externas, y no el propio protocolo, las primeras en dar la alarma. Para una cobertura relacionada, véase El movimiento de Bitcoin del gobierno de EE. UU. vinculado a Alameda desata temores de venta, pero la señal es más confusa.
El monitor de seguridad de blockchain CertiK, una firma que ofrece auditorías de contratos inteligentes junto con monitoreo de amenazas on-chain en tiempo real, estuvo entre las cuentas que señalaron públicamente actividad sospechosa en torno al mercado, atrayendo la atención temprana sobre el evento antes de que Moonwell emitiera su propio reconocimiento. Para una cobertura relacionada, véase Bitcoin por debajo de los 79,000 dólares mientras XRP lidera las pérdidas cripto por apuestas a una subida de tasas de la Fed.
Por qué las firmas de seguridad creen que el incidente podría ser un exploit de varios millones de dólares
Varios observadores de seguridad caracterizaron el problema como un probable exploit en lugar de un mal funcionamiento benigno, enmarcando la escala en términos de varios millones de dólares. Un informe estimó las pérdidas en aproximadamente 8.7 millones de dólares, aunque esa cifra no ha sido confirmada por Moonwell. Las estimaciones tempranas en dólares en incidentes DeFi suelen revisarse a medida que los investigadores rastrean los flujos de fondos, una de las razones por las que las cifras en esta etapa se tratan como provisionales. Para una cobertura relacionada, véase 3 nuevos ETFs apuntan a las small caps, Bitcoin y un colchón de Cathie Wood.
La calificación de exploit proviene del monitoreo de seguridad de terceros mientras Moonwell continúa su propia investigación. Esa distinción importa: la etiqueta de presunto exploit y la estimación de pérdidas son evaluaciones externas, separadas de cualquier declaración confirmada del protocolo sobre la causa o el impacto final.
Lo que se sabe es que Moonwell ha reconocido un problema en un mercado de préstamos en Base y que las firmas de seguridad lo han tratado públicamente como un ataque. Lo que permanece sin verificar es el mecanismo preciso, el monto exacto en riesgo y si los fondos afectados pueden recuperarse.
Moonwell publicó su propia actualización sobre la situación a través de su cuenta oficial.
We are aware of an issue affecting a Moonwell market on Base and are actively investigating. More information to follow. — Moonwell (@MoonwellDeFi) August 27, 2026
Source: @MoonwellDeFi on X
Qué significa el incidente para los usuarios de Base y el monitoreo de riesgos en DeFi
Las interrupciones en los mercados de préstamos afectan directamente las posiciones de prestatarios y prestamistas, ya que la valoración de las garantías y la solvencia del mercado sustentan cada posición abierta. Un mercado comprometido puede dejar a quienes aportan activos sin poder retirarlos y a los prestatarios con deudas distorsionadas.
Las alertas de seguridad de monitores como CertiK suelen moldear la primera ola de respuesta de los usuarios durante incidentes en curso, mucho antes de la confirmación oficial. Ese patrón se repitió aquí, con señalamientos de terceros que precedieron a la declaración del propio protocolo.
El evento subraya que los protocolos DeFi alojados en Base siguen expuestos a fallas de contratos inteligentes y de lógica de mercado, un riesgo que persiste incluso para los protocolos que publican auditorías de terceros, dado que una auditoría evalúa el código en un momento determinado en lugar de garantizar su comportamiento bajo un ataque real. El incidente se suma a otros episodios recientes del sector en el ámbito de los préstamos, incluida la decisión de Term Finance de cerrar sus Meta Vaults tras un exploit de 8.5 millones de dólares, y llega mientras Base continúa atrayendo despliegues como la cartera de acciones tokenizadas con autocustodia de Bitwise.
El foco inmediato ahora se traslada a la respuesta al incidente: si Moonwell pausa los mercados afectados, publica un análisis post-mortem y confirma la escala de las pérdidas. Exploits anteriores en mercados de préstamos han terminado en una gama de resultados, desde fondos recuperados tras negociaciones o devoluciones de hackers de sombrero blanco hasta pérdidas permanentes. Hasta que el protocolo publique cifras verificadas, la afirmación del exploit y la estimación de pérdidas deben tratarse como no confirmadas.