ULTIME NOTIZIE
SELEZIONATO PER TE

Gli hacker hanno colpito Moonwell per quasi 9 milioni di dollari sfruttando una falla di manipolazione dei prezzi

DiHannah CollymoreHannah Collymore 2 minuti di lettura
Gli hacker hanno colpito Moonwell per quasi 9 milioni di dollari sfruttando una falla di manipolazione dei prezzi
  • Il 27 agosto 2026, un utente malintenzionato ha manipolato il prezzo del token illiquido MAMO sul mercato Base di Moonwell.
  • Le prime stime dei danni variano da circa 4 a 9 milioni di dollari.
  • Alcuni depositi di Moonwell erano coperti da beni reali a garanzia dei fondi presi in prestito, e questodent segna il terzo fallimento legato all'oracolo che ha colpito il protocollo dalla fine del 2025.

Mercoledì, un hacker ha manipolato il prezzo di MAMO sul mercato dei prestiti Base di Moonwell e ha utilizzato il collaterale gonfiato per prendere in prestito beni reali che non ha mai rimborsato.

Le perdite sono stimate tra i 4 e i 9 milioni di dollari. L'attacco ha prosciugato la liquidità reale dei depositanti di cbBTC, USDC, wstETH e ETH.

Chi ha attaccato Moonwell?

Moonwell, un protocollo di prestito decentralizzato, ha subito il suo terzodent di sicurezza in nove mesi.

Un hacker ha manipolato il prezzo del token illiquido MAMO sul mercato di prestiti Base di Moonwell, facendone aumentare il valore di circa otto volte, da circa 0,0105 dollari a quasi 0,088 dollari, e consentendogli di prendere in prestito criptovalute reali come cbBTC, USDC, wstETH ed ETH a fronte di garanzie gonfiate che non sono mai state rimborsate.

Secondo la società di sicurezza ExVul, l'attaccante ha speso circa 7 milioni di dollari acquistando MAMO per farne aumentare il prezzo, per poi rivenderne circa 3,2 milioni di dollari, subendo una perdita di quasi 3,8 milioni di dollari solo sulle transazioni di token.

La perdita è stata un costo calcolato che ha permesso all'attaccante di prendere in prestito circa 10 milioni di dollari in beni reali da Moonwell, ottenendo un bottino netto di circa 6 milioni di dollari.

La Blockaid ha segnalato per prima un'attività sospetta sul mercato mCBTC, riportando un prelievo iniziale di 50,6 cbBTC, per un valore di oltre 4 milioni di dollari. Il portafoglio dell'attaccante ha poi spostato la maggior parte dei fondi rubati, arrivando a contenere poco più di 4.600 dollari poche ore dopo.

Poiché l'attacco era ancora in corso, le stime delle perdite variavano in tempo reale. La prima stima di Blockaid era di poco superiore a 4 milioni di dollari, la cifra più bassa, mentre ExVul stimava la perdita a circa 71,36 cbBTC, pari a circa 5,7 milioni di dollari. CertiK ha affermato che l'indirizzo dell'attaccante aveva raccolto quasi 8,7 milioni di dollari, mentre altre fonti hanno riportato che erano già stati sottratti 9 milioni di dollari.

Nel frattempo, il token di governance nativo di Moonwell, WELL, ha inizialmente registrato un'impennata di circa il 25% , per poi correggere al ribasso di circa il 13%, attestandosi intorno a 0,0032 dollari. Secondo DeFiLlama , la società ha circa 72,77 milioni di dollari di valore totale bloccato , il che rende l'attacco un duro colpo sia per il protocollo che per i depositanti.

Il team di Moonwell ha agito rapidamente dopo l'attacco, riducendo il limite di prestito del mercato MAMO al minimo possibile (1 wei), impedendo di fatto a chiunque di prendere in prestito ulteriori token. Hanno inoltre abbassato i limiti di offerta sia per MAMO che per WELL. L'attacco è attualmente oggetto di indagine.

Si tratta del primo problema di sicurezza per Moonwell?

Prima di questodent, Moonwell aveva subito due guasti legati agli oracoli. Il primo si verificò nel novembre 2025, quando si verificò una manipolazione del prezzo spot classificata come manipolazione degli oracoli.

Il 15 febbraio 2026 si è verificato un altro evento di crediti inesigibili per un valore di 1,78 milioni di dollari, dovuto a un oracolo cbETH configurato in modo errato che riportava il valore dell'asset a circa 1,12 dollari anziché a circa 2.200 dollari.

Il secondo incidentedent attirato maggiore attenzione perché le modifiche al codice in questione indicavano Claude Opus 4.6 di Anthropic come coautore del commit, scatenando un dibattito sulla "vibe codifica DeFi.

Se stai leggendo questo, sei già un passo avanti. Rimani al passo con i tempi iscrivendoti alla nostra newsletter.

Domande frequenti

Come ha fatto l'attentatore di Moonwell a rubare i fondi?

L'attaccante ha manipolato il prezzo del token MAMO, poco scambiato, che secondo ExVul è stato gonfiato di circa otto volte, passando da circa 0,0105 dollari a 0,088 dollari, per poi utilizzare il MAMO gonfiato come garanzia per prendere in prestito cbBTC, USDC, wstETH e ETH reali dai mercati di base di Moonwell.

Quanto ha perso Moonwell in questa operazione?

Le stime variavano man mano che l'attacco era in corso: Blockaid ha indicato oltre 4 milioni di dollari, ExVul ha riportato circa 5,7 milioni di dollari, CertiK ha parlato di quasi 8,7 milioni di dollari e Coin Bureau ha segnalato 9 milioni di dollari, mentre l'analista CJ Blockchain ha stimato il profitto netto dell'attaccante intorno ai 6 milioni di dollari.

Moonwell è già stato sfruttato in passato?

Sì. DeFiLlama registra una manipolazione del prezzo spot dell'oracolo il 4 novembre 2025 e un evento di crediti inesigibili da 1,78 milioni di dollari il 15 febbraio 2026 legato a un oracolo cbETH configurato in modo errato.

Condividi questo articolo

Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hannah Collymore

Hannah Collymore

Hannah è una scrittrice e redattrice con quasi dieci anni di esperienza nella scrittura di blog e nella cronaca di eventi nel settore delle criptovalute. Collabora con Cryptopolitan, occupandosi della pagina notizie e analizzando gli ultimi sviluppi in ambito DeFi, RWA, regolamentazione delle criptovalute, intelligenza artificiale e tecnologie all'avanguardia. Si è laureata in Economia aziendale presso l'Università di Arcadia.

ALTRE NOTIZIE