Balancerハッキングのわずか1日後にMoonwellが攻撃される

- ムーンウェルは、欠陥のある外部オラクルデータを通じて悪用されました。.
- オンチェーンデータによれば、この欠陥は10月初めに発見されており、ハッカーはプロトコルを悪用して269 ETHを盗んだが、気づかれずにいた。.
- WELLトークンは15%暴落し、貸し手は急いでステーブルコインの預金を撤去した。.
マルチチェーンレンディングプロトコルであるMoonwellは、欠陥のあるオラクルと価格データを通じて攻撃を受けました。Balancerのハッキング被害からわずか1日後、プラットフォームは約100万ドルの損失を被りました。.
マルチチェーンレンディングプロトコル「Moonwell」が、欠陥のあるオラクルデータを通じて攻撃を受けました。推定損失額はわずか100万ドルで、 Balancerのハッキング事件の。
BlockSec Phantom は 、プロトコルからのtracの悪用を警告しました。 一連の疑わしい 流出を検出し、潜在的なスマート
警告!弊社のシステムは、 @MoonwellDeFi の #Base および #Optimism のスマートコントラクトtracを標的とた一連の不審なトランザクションを検出しました。分析によると、オフチェーンオラクルからのトークン価格 (rsETH / ETH) フィードに問題があり、おそらく MEV ボットによって悪用されたようです。… pic.twitter.com/cNJFHI3xn3
— BlockSec Phalcon (@Phalcon_xyz) 2025年11月4日
攻撃者は価格設定の脆弱性を悪用し、特定の種類のラップドETHを借り入れ、取引しました。このエクスプロイトは、20 wstETHを借り入れた場合の価格差と、わずか0.00002 wrstETHを借り入れた場合の価格差を利用していました。ハッカーは取引時にその差額を懐に入れ、合計295 ETHの利益を得ました。.
担保が少なかったため、wstETHのトランザクションが即座に生成され、ローンは同じブロック内で返済されました。誤った価格はオフチェーンオラクルによって提供されました。.
オラクルが1ETHあたり580万ドルの価格を返したため、ハッカーはtracを悪用することができました。取引データに基づくと、Moonwellは ChainLinkを使用しており、これが価格設定の誤りを引き起こしたようです。.
ハッカーはフラッシュローンの有利な条件を利用し、それを数回繰り返すだけでエクスプロイトを完了できました。このエクスプロイトは、市場リーダーである ChainLinkからのものであっても、オラクルの信頼性という大きな問題を提起しています。.
ムーンウェルは4番目の重要な偉業となる
Moonwellは比較的古い DeFi プロトコルで、複数のチェーンにまたがっています。2025年11月時点で、このプロトコルの貸付金庫には2億1,300万ドルが保管されています。MoonwellはBase、Optimism、Moonbeam、Moonriverのネットワークを使用しています。.
このプロトコルは過去にも攻撃を受けており、過去3年間で4件のエクスプロイトが発生しています。MoonwellはCompound V2のフォークであり、このプロトコルの問題点の一部を引き継いでいます。.
ムーンウェルは10月10日に不良ローンdent に見舞われ、170万ドルの損失を被りました。2024年12月には、同プロトコルで32万ドルのフラッシュローン不正利用が発生しました。2022年には、ブリッジ不正利用による損失がプロトコルにも影響を与えました。.
WELLトークンがエクスプロイト後にクラッシュ
ムーンウェルのネイティブトークンであるWELLは、エクスプロイトのニュースを受けて暴落しました。WELLは15%以上下落し、0.011ドルとなりました。他のハッキングと同様に、評判の低下とトークンの暴落による損失は、エクスプロイト自体よりもさらに大きいものです。.
この脆弱性により、Moonwellの評判は失墜し、同社のステーブルコイン保管庫への取り付け騒ぎが起こりました。ユーザーはUSDCを引き出したため、実効APYは最大168%まで急騰しました。Moonwell保管庫からの取り付け騒ぎは、月曜日にBalancerから引き出された後に発生しました。.
後数時間にわたってハッキングについてコメントしなかったdent。今回の脆弱性は10月10日のものと類似していると考えられており、プロトコル側で修正が行われていなかったことを意味する。オンチェーンデータによると、 269ETH が、当時、チームも研究者もその流出に気づかなかった。
ムーンウェルは複数回のセキュリティ監査を受けたと主張しているが、それでも更なるハッキングは防げなかった。Web3プロトコルに対する攻撃は低レベルであったものの、最近の出来事は、 Ethereum システムがより大きな価値とより大きな取引を確保するという任務を負う際にリスクを負う可能性があることを示している。.
仮想通貨ニュースを読むだけでなく、理解を深めましょう。ニュースレターにご登録ください。 無料です。
免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

クリスティーナ・ヴァシレヴァ
フリスティナ・ヴァシレヴァは、 DeFi、ビジネス、経済ニュースを専門としています。ソフィア大学で経営学、ジャーナリズム、マスコミュニケーションの学士号を4年間取得後、哲学の修士号を取得しました。国内有数の新聞社で、商品市場と企業業績を担当する記者として勤務した経験があります。現在は、 Cryptopolitanの寄稿記者を務めています。.
速習コース
- どの仮想通貨でお金が稼げるか
- ウォレットを使ってセキュリティを強化する方法(そして実際に使う価値のあるウォレットはどれか)
- プロが使う、あまり知られていない投資戦略
- 仮想通貨への投資を始める方法(どの取引所を使うべきか、購入すべき最適な仮想通貨など)















