AktualnościKryptoMoonwell bada możliwe wykorzystanie luki na rynku pożyczkowym na Base

Moonwell bada możliwe wykorzystanie luki na rynku pożyczkowym na Base

Autor: DefiLiban·

Najważniejsze informacje

  • Moonwell poinformował, że bada problem dotyczący jednego ze swoich rynków pożyczkowych na Base.
  • Firmy bezpieczeństwa publicznie określiły zdarzenie jako podejrzewany exploit, a jeden z raportów oszacował straty na około 8,7 mln USD.
  • Moonwell nie potwierdził niezależnie szacunku strat, przyczyny problemu ani tego, czy środki mogą zostać odzyskane.
  • Dotknięty rynek jest częścią wdrożenia Moonwell na Base, sieci warstwy 2 Coinbase.
  • Incydent zwiększa obawy dotyczące bezpieczeństwa po stronie lendingu w DeFi i może skłonić protokół do dalszych działań po incydencie.
Moonwell bada możliwe wykorzystanie luki na rynku pożyczkowym na Base

Moonwell bada problem na swoim wdrożeniu na Base po tym, jak firmy bezpieczeństwa zasygnalizowały to, co określiły jako podejrzewane wielomilionowe wykorzystanie luki, przy czym jeden z raportów wskazał kwotę bliską 8,7 mln USD. Sprawa dotycząca rynku pożyczkowego Moonwell na Base pozostaje pod aktywną analizą, a końcowe straty i pierwotna przyczyna nie zostały niezależnie potwierdzone.

Co uruchomiło dochodzenie Moonwell na Base

Moonwell, protokół pożyczkowy open source, w którym użytkownicy dostarczają aktywa, aby zarabiać odsetki i pożyczać pod zastaw zabezpieczenia, poinformował — według The Block — że bada problem dotyczący jednego ze swoich rynków pożyczkowych na Base. Własne oświadczenie protokołu opisywało sytuację jako trwający przegląd, a nie potwierdzony incydent. Zobacz też: Term Finance Shuts Meta Vaults After $8.5M Exploit.

Dotknięte środowisko zidentyfikowano jako wdrożenie Moonwell na Base, czyli rynek pożyczkowy protokołu na warstwie 2 Coinbase. Base, uruchomione przez Coinbase w 2023 roku, stało się jedną z najbardziej aktywnych sieci Ethereum Layer 2, dlatego incydenty dotyczące rynków pożyczkowych na tej sieci zwykle przyciągają uwagę wykraczającą poza pojedynczy protokół. To zewnętrzne firmy bezpieczeństwa, a nie sam protokół, jako pierwsze zaalarmowały o problemie. Zobacz też: US-Government Alameda Bitcoin Move Sparks Sell-Off Fears, but the Signal Is Murkier.

CertiK, monitor bezpieczeństwa blockchain, była wśród podmiotów, które publicznie zwróciły uwagę na podejrzaną aktywność wokół rynku, zwracając na zdarzenie uwagę jeszcze przed własnym potwierdzeniem Moonwell. Zobacz też: Bitcoin Below $79,000 as XRP Leads Crypto Losses on Fed Hike Bets.

Dlaczego firmy bezpieczeństwa uważają, że incydent mógł być wielomilionowym exploittem

Kilku obserwatorów bezpieczeństwa określiło sprawę jako prawdopodobne wykorzystanie luki, a nie nieszkodliwe zakłócenie, przedstawiając skalę w kategoriach wielomilionowych. Jeden z raportów oszacował straty na około 8,7 mln USD, choć Moonwell nie potwierdził tej kwoty. Wczesne szacunki wartości strat w incydentach DeFi często są korygowane, gdy badacze śledzą przepływy środków, dlatego na tym etapie traktuje się je jako wstępne. Zobacz też: 3 New ETFs Target Small-Caps, Bitcoin, and a Cathie Wood Buffer.

Interpretacja zdarzenia jako exploita pochodzi z monitoringu bezpieczeństwa prowadzonego przez strony trzecie, podczas gdy Moonwell kontynuuje własne dochodzenie. To rozróżnienie ma znaczenie: etykieta podejrzewanego exploita i szacunek strat są ocenami zewnętrznymi, niezależnymi od jakiegokolwiek potwierdzonego oświadczenia protokołu dotyczącego przyczyny lub ostatecznego wpływu.

To, co wiadomo, to fakt, że Moonwell potwierdził problem na rynku pożyczkowym na Base, a firmy bezpieczeństwa publicznie potraktowały go jako atak. Niezweryfikowane pozostają dokładny mechanizm, dokładna kwota zagrożonych środków oraz to, czy środki da się odzyskać.

Moonwell opublikował własną aktualizację w tej sprawie za pośrednictwem oficjalnego konta.

We are aware of an issue affecting a Moonwell market on Base and are actively investigating. More information to follow. — Moonwell (@MoonwellDeFi) August 27, 2026

Source: @MoonwellDeFi on X

Co ten incydent oznacza dla użytkowników Base i monitoringu ryzyka w DeFi

Zakłócenia na rynku pożyczkowym bezpośrednio wpływają na pozycje pożyczkobiorców i pożyczkodawców, ponieważ wycena zabezpieczenia i wypłacalność rynku stanowią podstawę każdej otwartej pozycji. Zhakowany rynek może uniemożliwić dostawcom wycofanie środków, a pożyczkobiorców pozostawić z zaburzonym długiem.

Alerty bezpieczeństwa od monitorów takich jak CertiK zazwyczaj kształtują pierwszą falę reakcji użytkowników podczas aktywnych incydentów, na długo przed oficjalnym potwierdzeniem. Tak było i tutaj, gdy sygnały od stron trzecich pojawiły się przed oświadczeniem samego protokołu.

Zdarzenie podkreśla, że protokoły DeFi działające na Base pozostają narażone na awarie smart kontraktów i logiki rynkowej. Następuje ono po innych niedawnych incydentach po stronie lendingu w sektorze, w tym po decyzji Term Finance o zamknięciu Meta Vaults po exploicie wartym 8,5 mln USD, i pojawia się w czasie, gdy Base nadal przyciąga wdrożenia, takie jak samodzielnie przechowywany tokenizowany portfel akcji Bitwise.

Bezpośredni nacisk redakcyjny przesuwa się teraz na reakcję na incydent: czy Moonwell wstrzyma dotknięte rynki, opublikuje raport po incydencie oraz potwierdzi skalę strat. Do czasu publikacji zweryfikowanych danych przez protokół, twierdzenie o exploicie i szacunek strat należy traktować jako niepotwierdzone.