Moonwell’in merkeziyetsiz finans (DeFi) kredi protokolü, zincir üstü bir saldırı sonucu 9 milyon doların üzerinde gerçek kripto varlığının platformdan çekilmesiyle karşı karşıya kaldı. Saldırgan, MAMO token’ının fiyatını manipüle ederek şişirilmiş değeri teminat olarak kullandı ve platformdan cbBTC, USDC, wstETH ve ETH çekti. Moonwell ekibi ise henüz olayla ilgili kapsamlı bir resmi açıklama yapmadı.
Moonwell Saldırısı Nasıl Gerçekleşti?
Blok zinciri güvenlik şirketi CertiK’in aktardığına göre, saldırgan Moonwell’de teminat olarak kabul edilen MAMO token’ının fiyatını manipüle etti.
MAMO’nun fiyatı yaklaşık 0,0105 dolardan 0,088 dolara çıkarılarak neredeyse sekiz katına yükseltildi. Bu sayede saldırganın elindeki MAMO varlıkları, gerçek piyasa değerinin çok üzerinde görünmeye başladı.
Saldırgan, şişirilmiş teminatı kullanarak Moonwell’den cbBTC, USDC, wstETH ve ETH gibi gerçek varlıkları çekti.
Sorunun kaynağı doğrudan Moonwell’in kodunda bir açık değildi. Saldırgan, düşük likiditeli MAMO piyasasında yapılan işlemlerle fiyat oracle’ını manipüle ederek avantaj sağladı.
Gerçek Varlıklarda 9 Milyon Doların Üzerinde Kayıp
Saldırı sonucunda şişirilmiş MAMO değeri hızla gerçek fonlara dönüştürüldü. CertiK, yaklaşık 8,7 milyon doların platformdan çekildiğini bildirirken, diğer zincir üstü takipler toplam kaybın 9 milyon doları aştığını gösterdi.
Blok zinciri izleme şirketi ExVul SkyEye, tek bir işlemde 14,34 cbBTC’nin (yaklaşık 1,15 milyon dolar) taşındığını tespit etti.
Bu durum, saldırganın yapay olarak yükseltilmiş token fiyatını kullanarak gerçek piyasa değeri olan varlıkları çekmesinin ana riski oluşturduğunu ortaya koyuyor.
Moonwell’in Geçmişteki Saldırısı Güvenlik Endişelerini Artırıyor
Moonwell daha önce de güvenlik sorunlarıyla karşılaşmıştı. 18 Şubat 2026’da, hatalı bir akıllı sözleşme nedeniyle Base üzerinde büyük bir fiyatlama hatası yaşandı.
Sorun, MIP-X43 isimli ve Chainlink Oracle Extractable Value (OEV) wrapper sözleşmelerini etkinleştiren bir yönetişim teklifinden kaynaklandı. Kısmen Anthropic’in Claude AI aracıyla yazılan bu sözleşmede önemli bir hesaplama adımı atlandı. Sonuç olarak, yaklaşık 2.200 dolar değerindeki cbETH, yalnızca 1,12 dolardan fiyatlandı.
Bu olay, Moonwell’in yaklaşık 1,78 milyon dolarlık kötü borçla karşı karşıya kalmasına yol açtı ve akıllı sözleşme güvenliğine dair endişeleri yeniden gündeme getirdi.
Moonwell’den Henüz Kapsamlı Açıklama Yok
Moonwell, yaşanan son saldırıyla ilgili henüz kapsamlı bir resmi açıklama yapmadı ve kesin kayıp miktarını doğrulamadı.
Bu süreçte Moonwell’in yerel token’ı %3 düşüşle yaklaşık 0,003407 dolardan işlem görüyor.
Bu içerik hazırlanırken faydalanılan kaynaklar: cryptorank.io