Bitget App
Trade smarter
Buka
BerandaDaftar
Bitget>
Berita>
Pasar>
Protokol Moonwell Kehilangan Lebih dari $1 Juta dalam Eksploitasi Umpan Harga Oracle pada Basis dan Optimisme

Protokol Moonwell Kehilangan Lebih dari $1 Juta dalam Eksploitasi Umpan Harga Oracle pada Basis dan Optimisme

Coinedition2025/11/04 18:54
Oleh: By Vignesh Karunanidhi
OP+6.21%ETH+4.62%BAL+1.50%
  • BlockSec Phalcon mendeteksi transaksi mencurigakan yang menargetkan kontrak Moonwell.
  • Eksploitasi berasal dari umpan harga yang salah diperbarui dari sistem oracle off-chain.
  • Bot MEV mungkin mengeksploitasi masalah oracle, mengakibatkan kerugian melebihi $1 juta.

Platform deteksi ancaman on-chain BlockSec Phalcon telah mengidentifikasi serangkaian transaksi mencurigakan yang menargetkan kontrak pintar Moonwell. Platform mengeluarkan peringatan mengenai aktivitas di jaringan Base dan Optimism yang mengakibatkan kerugian melebihi $1 juta.

Analisis BlockSec menunjukkan masalah dengan umpan harga token untuk rsETH / ETH dari oracle off-chain. Eksploitasi tampaknya telah dilakukan, mungkin oleh bot MEV yang memanfaatkan data harga yang diperbarui secara tidak benar yang digunakan oleh protokol.

ALERT! Our system detected a series of suspicious transactions targeting @MoonwellDeFi ’s smart contracts on #Base and #Optimism . Our analysis indicates an issue with the token price (rsETH / ETH) feed from the off-chain oracle, which was exploited — possibly by a MEV bot —… pic.twitter.com/cNJFHI3xn3

— BlockSec Phalcon (@Phalcon_xyz) November 4, 2025

Manipulasi Oracle Memungkinkan Ekstraksi Dana

Serangan tersebut mengeksploitasi kerentanan dalam cara protokol menerima dan memproses informasi harga dari sumber data eksternal. Ketika umpan harga rsETH/ETH gagal diperbarui dengan benar, perbedaan antara harga pasar aktual dan harga protokol menciptakan peluang arbitrase.

Bot MEV biasanya memindai jaringan blockchain untuk peluang yang menguntungkan, termasuk perbedaan harga di seluruh protokol. Dalam hal ini, bot tampaknya telah mengidentifikasi kerusakan oracle dan mengeksekusi transaksi untuk mengekstrak nilai sebelum masalah dapat diperbaiki.

BlockSec mencatat bahwa tidak ada metode kontak langsung yang tersedia untuk segera menghubungi tim proyek. Platform meminta siapa pun yang memiliki pertanyaan atau informasi yang relevan menghubungi mereka langsung untuk koordinasi.

Insiden Moonwell mengikuti eksploitasi yang lebih besar yang menargetkan protokol Balancer pada 3 November 2025. Serangan itu mengakibatkan kerugian melebihi $70 juta, menjadikannya salah satu pelanggaran terbaru yang paling merusak dalam keuangan terdesentralisasi.

Balancer Menderita $110 Juta dalam Drainase Cepat

Penyerang membahayakan Balancer dengan cepat menyedot dana dari beberapa kumpulan likuiditas. Para peretas mengkonsolidasikan aset curian ke dalam dompet yang baru dibuat dalam beberapa menit setelah memulai serangan.

Aset curian yang dikonfirmasi dari pelanggaran Balancer termasuk 6.850 OSETH, 6.590 WETH, dan 4.260 wSTETH. Kecepatan serangan dan konsolidasi menunjukkan perencanaan dan eksekusi yang canggih oleh penyerang.

Kerentanan Oracle telah menjadi perhatian yang meningkat untuk protokol DeFi yang mengandalkan umpan harga eksternal. Sistem ini bergantung pada data real-time yang akurat untuk berfungsi dengan baik, dan manipulasi atau kegagalan apa pun dalam mekanisme oracle dapat menciptakan kondisi yang dapat dieksploitasi.

Insiden tersebut menyoroti tantangan keamanan yang sedang berlangsung yang dihadapi platform keuangan terdesentralisasi. Terlepas dari kemajuan dalam keamanan kontrak pintar, dependensi oracle dan mekanisme umpan harga tetap menjadi vektor serangan potensial yang memerlukan pemantauan konstan dan sistem failsafe yang kuat.

Terkait: https://coinedition.com/stakewise-recovers-20-7-million-from-balancer-exploit-to-reimburse-users-pro-rata/

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

WeatherXM Membuka Prapenjualan untuk Beaver NFTs Untuk Mendukung Penerapan Infrastruktur Cuaca Dunia Nyata

Singkatnya WeatherXM telah meluncurkan Koleksi Beaver NFT prapenjualan untuk mendanai stasiun cuaca milik masyarakat dan memperluas akses global ke data iklim yang akurat.

MPOST2025/11/05 16:18
Jaringan Teratur Akan Mengalokasikan 60% Biaya Protokol untuk Pembelian Kembali Pesanan Dua Mingguan

Singkatnya Orderly Network telah memperkenalkan sistem pembelian kembali dan staking yang didukung pendapatan yang menghubungkan 60% biaya protokol dengan pembelian kembali ORDER dua mingguan.

MPOST2025/11/05 16:18

Berita trending

Lainnya
1
WeatherXM Membuka Prapenjualan untuk Beaver NFTs Untuk Mendukung Penerapan Infrastruktur Cuaca Dunia Nyata
2
Jaringan Teratur Akan Mengalokasikan 60% Biaya Protokol untuk Pembelian Kembali Pesanan Dua Mingguan

Harga kripto

Lainnya
Bitcoin
Bitcoin
BTC
$103,777.84
+2.29%
Ethereum
Ethereum
ETH
$3,433.68
+0.94%
Tether USDt
Tether USDt
USDT
$0.9998
+0.03%
XRP
XRP
XRP
$2.28
+2.59%
BNB
BNB
BNB
$962.22
+4.36%
Solana
Solana
SOL
$161.62
+3.54%
USDC
USDC
USDC
$0.9998
-0.03%
TRON
TRON
TRX
$0.2883
+2.82%
Dogecoin
Dogecoin
DOGE
$0.1674
+5.68%
Cardano
Cardano
ADA
$0.5462
+4.11%
Cara menjual PI
Bitget listing PI - Beli atau jual PI dengan cepat di Bitget!
Trading sekarang
Belum menjadi Bitgetter?Paket sambutan senilai 6200 USDT untuk para Bitgetter baru!
Daftar sekarang
Trade smarter