Your bank is using your money. You’re getting the scraps.WATCH FREE

Moonwell fue explotado apenas un día después del hackeo de Balancer

En esta publicación:

  • Moonwell fue explotado a través de datos de oráculo externos defectuosos.
  • Los datos en cadena muestran que la falla fue descubierta a principios de octubre, cuando el hacker también explotó el protocolo para obtener 269 ETH, pero pasó desapercibida.
  • Los tokens WELL cayeron un 15% y los prestamistas se apresuraron a retirar sus depósitos de monedas estables.

Moonwell, un protocolo de préstamos multicadena, fue atacado mediante oráculos y datos de precios defectuosos. La plataforma perdió alrededor de un millón de dólares tan solo un día después del ataque más grande a Balancer. 

Moonwell, el protocolo de préstamos multicadena, fue atacado mediante datos de oráculos erróneos. Las pérdidas estimadas fueron de tan solo 1 millón de dólares, un día después del ataque más grave a Balancer .

BlockSec Phantom detectó una serie de salidas del protocolo, alertando sobre una posible explotación trac

El explotador aprovechó una falla de precios para tomar prestados y comerciar con tipos específicos de ETH envueltos. El exploit dependía de una disparidad de precios al tomar prestados 20 wstETH frente a tan solo 0,00002 wrstETH. El hacker se embolsó la diferencia al comerciar, obteniendo un total de 295 ETH en ganancias. 

La baja garantía generó transacciones inmediatas de wstETH, mientras que el préstamo se reembolsó en el mismo bloque. El precio erróneo fue proporcionado por un oráculo externo. 

El hacker logró explotar eltrac, ya que el oráculo devolvió un precio de $5.8 millones por wrstETH. Según los datos de la transacción, Moonwell utilizó ChainLink, que aparentemente cometió el error de precio. 

Véase también  Las legislaturas estatales abordan el sesgo en la IA en medio de crecientes preocupaciones

El hacker solo tuvo que aprovechar las condiciones favorables de un préstamo rápido y repetirlo varias veces para completar el exploit. Este exploit plantea un grave problema de fiabilidad del oráculo, incluso viniendo del líder del mercado ChainLink. 

Moonwell marca su cuarta hazaña significativa

Moonwell es un protocolo DeFi relativamente antiguo, distribuido en múltiples cadenas. En noviembre de 2025, el protocolo contaba con 213 millones de dólares en sus bóvedas de préstamos. Moonwell utiliza las redes Base, Optimism, Moonbeam y Moonriver. 

El protocolo ha sido objeto de ataques previos, con cuatro exploits en los últimos tres años. Moonwell es una bifurcación de Compound V2, que hereda algunos de los problemas del protocolo. 

Anteriormente, Moonwell sufrió undent de préstamo incobrable el 10 de octubre, con una pérdida de $1.7 millones. En diciembre de 2024, el protocolo sufrió otra vulnerabilidad de préstamo flash por $320,000. En 2022, Moonwell sufrió pérdidas debido a una vulnerabilidad de puente que afectó al protocolo. 

El token WELL se bloquea tras un exploit

El token nativo de Moonwell, WELL, se desplomó tras la noticia del exploit. WELL perdió más del 15%, hasta los 0,011 $. Al igual que con otros ataques, las pérdidas por la pérdida de reputación y las caídas del token son incluso mayores que el propio exploit. 

El exploit desprestigia a Moonwell, lo que provocó una corrida bancaria en sus bóvedas de stablecoins. Los usuarios retiraron sus USDC, lo que provocó un aumento del APY efectivo de hasta el 168 %. La corrida bancaria en las bóvedas de Moonwell se produjo tras los retiros de Balancer el lunes. 

Véase también  Bitcoin se dispara por encima de los 5.000 dólares; las principales criptomonedas registran daños leves

El equipo de Moonwell no hizo comentarios sobre el hackeo durante las horas posteriores al incidente dent El exploit actual se considera similar al del 10 de octubre, lo que significa que el protocolo no implementó una solución. Los datos en cadena muestran que un ataque similar pudo haber ocurrido, robando 269 ETH mediante precios defectuosos, pero ni el equipo ni los investigadores notaron las retiradas en ese momento.

Moonwell afirma haberse sometido a múltiples auditorías de seguridad, pero esto no impidió otro ataque. A pesar del menor nivel de ataques contra los protocolos Web3, los eventos recientes muestran que el ecosistema Ethereum puede presentar riesgos al asegurar mayor valor y transacciones más grandes.

Tu banco está usando tu dinero. Tú te quedas con las migajas. Mira nuestro video gratuito sobre cómo convertirte en tu propio banco.

Compartir enlace:

Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitan no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamos encarecidamente realizar una investigación independiente tron consultar dent un profesional cualificado antes de tomar cualquier decisión de inversión.

Lo más leído

Cargando artículos más leídos...

Manténgase al tanto de las noticias sobre criptomonedas, reciba actualizaciones diarias en su bandeja de entrada

Selección del editor

Cargando artículos de Elección del editor...

- El boletín de criptomonedas que te mantiene a la vanguardia -

Los mercados se mueven rápido.

Nos movemos más rápido.

Suscríbete a Cryptopolitan Daily y recibe información sobre criptomonedas actualizada, precisa y relevante directamente en tu bandeja de entrada.

Únete ahora y
no te pierdas ningún movimiento.

Entra. Infórmate.
Adelántate.

Suscríbete a CryptoPolitan