DeFi-Protokoll Moonwell droht eine Bedrohung von 1 Mio. USD nach billigem Token-Kauf

WELL-1,52%
LINK-2,05%
MOVR0,92%
OP-3,27%

Moonwell riskiert 1 Mio. USD, nachdem Angreifer billige Token gekauft und einen bösartigen Abstimmungsantrag eingereicht haben, um die Kontrolle über DeFi-Kreditprotokolle zu erlangen.

Eine dezentrale Finanzplattform namens Moonwell steht vor einer ernsthaften Sicherheitsbedrohung nach einem sehr günstigen Angriff. Der Vorfall kam für die Krypto-Community überraschend, da der Angreifer nur 1800 USD ausgegeben hat. Laut Berichten im Moonwell-Forum könnte der Antrag mehr als 1.000.000 USD gefährden.

Billiger Token-Kauf führt zu Governance-Angriff

Das Problem begann damit, dass ein unbekannter Angreifer etwa 40.000.000 MFAM-Token kaufte. Diese Token haben innerhalb des Governance-Systems von Moonwell Stimmrechte. Daher bedeutet der Besitz vieler Token, dass eine Person wichtige Entscheidungen über die Plattform treffen kann.

Mit den gekauften Token erstellte der Angreifer einen Governance-Vorschlag. Dieser Versuchte, einem Angreifer die Kontrolle über wichtige Smart Contracts zu geben, die von einer vom Angreifer kontrollierten Wallet verwaltet werden. Diese Verträge enthalten den Oracle, den Controller und sieben Kreditmärkte innerhalb des Protokolls.

Der erstaunlichste Aspekt war die Geschwindigkeit des Angriffs. Berichte sagten, der gesamte Vorgang dauerte nur 11 Minuten. Zuerst wurden die Token gekauft. Dann wurde der Vorschlag entwickelt. Schließlich erreichte die Abstimmung die Quorum-Schwelle, also die erforderliche Stimmenzahl, damit der Vorschlag aktiv wird.

Die Abstimmung über den Vorschlag läuft bis zum 27. März 2026. Viele Mitglieder der Community begannen jedoch später, gegen den Plan zu stimmen. Daher ist das endgültige Ergebnis ungewiss.

Moonwell ist ein Kreditprotokoll auf den Moonbeam- und Moonriver-Netzwerken. Laut Daten von DefiLlama sind derzeit etwa 85.000.000 USD in den Märkten der Plattform gebunden. Die Kontrolle über die Verträge würde es einem Angreifer ermöglichen, potenziell große Summen zu stehlen.

Frühere Sicherheitslücke sorgte für Bedenken

Dies ist nicht das erste Mal, dass Moonwell auf ein Problem stößt. Im November 2025 verlor das Protokoll eine kleine Summe von 1.000.000 USD aufgrund eines Oracle-Fehlers. Der Wert eines Tokens auf der Preis-Feed von Chainlink war falsch.

Aufgrund des falschen Preises wurde eine kleine Einzahlung auf über 116.000 USD bewertet. Daraufhin nutzte ein Trading-Bot den gefälschten Wert, um große Beträge vom Markt zu leihen. Dadurch wurden Gelder aus den Moonwell-Pools auf der Base Network und Optimism abgezogen.

Nach diesem Vorfall genehmigte die Moonwell-DAO mehrere Korrekturen. Am 6. März 2026 stimmte die Community dafür, die Abhebungen auf Moonriver wieder zu ermöglichen. Später, am 9. März 2026, wurden neue Vertrags-Upgrades genehmigt, um Probleme bei der Belohnungsberechnung zu beheben.

Diese Updates dienten der Sicherheit, sagten die Entwickler. Doch der neue Angriff auf die Governance zeigt, dass dezentrale Systeme Risiken bergen.

Außerdem sind Governance-Angriffe gefährlich, weil Hacker die Abstimmungsregeln statt Hacking-Codes ausnutzen. So können sie die Kontrolle erlangen, ohne direkt Sicherheitslücken zu überwinden.

Derzeit beobachtet die Moonwell-Community die Abstimmung aufmerksam. Wenn der Antrag nicht angenommen wird, bleiben die Gelder sicher. Doch der Vorfall hat gezeigt, dass selbst kleine Angriffe eine Bedrohung für Millionen in DeFi-Plattformen darstellen können.

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Figure Technology und Hastra starten On-Chain-Autokredite und erweitern DeFi-Kreditwerte

Figure Technology hat Autokredite in ihre On-Chain-Kreditplattform Hastra integriert und damit die Möglichkeiten im Bereich dezentraler Finanzen erweitert. Mit Plänen, auf Solana und Ethereum zu starten, unterstreicht dieser Schritt ein bedeutendes Wachstum beim Zugang zu realen Vermögenswerten für Investoren.

GateNews19M her

Rakuten öffnet 44 Millionen Nutzer für XRP-Käufe: in Japan bei 5 Millionen Händlern nutzbar, Punkte direkt zum Kauf von Coins verwenden

Der japanische E-Commerce-Gigant Rakuten stellt ab dem 15. April in Rakuten Wallet XRP bereit, damit 44 Millionen Rakuten Pay-Nutzer Ausgaben mit XRP bezahlen können und 5 Millionen Händler Einkäufe tätigen. Nutzer können XRP mit Rakuten Super Points erwerben und es dann in Rakuten Cash umwandeln, sodass Kryptowährungen ohne Fiat-Währung einfließen und die Entwicklung des japanischen Krypto-Zahlungs-Ökosystems vorangetrieben wird.

ChainNewsAbmedia1Std her

Die Ethereum Foundation startet ein $1M -Zuschussprogramm für Auditoren für Mainnet-Entwickler

Die Ethereum Foundation hat ein $1 -Millionen-Audit-Subventionsprogramm gestartet, um Entwickler bei den Kosten für Smart-Contract-Audits zu unterstützen, mit einem Experten-Überprüfungsprozess und Partnerschaften mit großen Unternehmen. Außerdem hat sie das CROPS-Framework eingeführt, um die Sicherheit zu verbessern und Builder anzuziehen, ohne Exklusivitätsklauseln.

GateNews1Std her

Der Gründer von Cardano sagt, dass Krypto-Partys den ADA-Preis nicht steigern werden – und warum

Charles Hoskinson hat gerade der Cardano-Community einen Reality-Check verpasst. Seine Botschaft ist einfach. Krypto-Events und große Konferenzveranstaltungen werden den ADA-Preis nicht in Bewegung bringen. Stattdessen möchte er die Gelder, die für auffällige Treffen ausgegeben worden wären, in ein dauerhaftes globales Co einbringen

CaptainAltcoin1Std her

Sei v6.4 geht live, während SIP-3 die Chain in Richtung einer EVM-Only-Zukunft drängt

_Sei v6.4 ist jetzt im Mainnet live. Das Update bringt die IBC-Deaktivierungsfunktionalität mit, während die Kette sich in Richtung einer EVM-only-Zukunft unter SIP-3 bewegt._ Sei Labs hat v6.4 im Mainnet ausgerollt. Das Update markiert einen bedeutenden Schritt in der laufenden SIP-3-Migration des Netzwerks.  Im Kern führt v6.4 das Protokoll-ein

LiveBTCNews4Std her
Kommentieren
0/400
Keine Kommentare