Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnWeb3PlazaMehr
Traden
Spot
Krypto kaufen und verkaufen
Margin
Kapital verstärken und Fondseffizienz maximieren
Onchain
Onchain gehen, ohne auf Blockchain zuzugreifen
Convert & Block-Trade
Mit einem Klick und ganz ohne Gebühren Krypto tauschen.
Erkunden
Launchhub
Verschaffen Sie sich frühzeitig einen Vorteil und beginnen Sie zu gewinnen
Kopieren
Elite-Trader mit einem Klick kopieren
Bots
Einfacher, schneller und zuverlässiger KI-Trading-Bot
Traden
USDT-M Futures
Futures abgewickelt in USDT
USDC-M-Futures
Futures abgewickelt in USDC
Coin-M Futures
Futures abgewickelt in Kryptos
Erkunden
Futures-Leitfaden
Eine Reise ins Futures-Trading vom Anfänger bis Fortgeschrittenen
Futures-Aktionen
Großzügige Prämien erwarten Sie
Übersicht
Eine Vielzahl von Produkten zur Vermehrung Ihrer Assets
Simple Earn
Jederzeit ein- und auszahlen, um flexible Renditen ohne Risiko zu erzielen.
On-Chain Earn
Erzielen Sie täglich Gewinne, ohne Ihr Kapital zu riskieren
Strukturiert verdienen
Robuste Finanzinnovationen zur Bewältigung von Marktschwankungen
VIP & Wealth Management
Premium-Services für intelligente Vermögensverwaltung
Kredite
Flexible Kreditaufnahme mit hoher Vermögenssicherheit
Moonwell Protocol verliert über 1 Mio. $ durch Oracle Price Feed-Exploit auf Basis und Optimismus

Moonwell Protocol verliert über 1 Mio. $ durch Oracle Price Feed-Exploit auf Basis und Optimismus

CoineditionCoinedition2025/11/05 09:33
Von:By Vignesh Karunanidhi
  • BlockSec Phalcon erkennt verdächtige Transaktionen, die auf Moonwell-Verträge abzielen.
  • Der Exploit stammt von einem falsch aktualisierten Preis-Feed von einem Off-Chain-Oracle-System.
  • Der MEV-Bot hat möglicherweise ein Orakelproblem ausgenutzt, was zu Verlusten von mehr als 1 Million US-Dollar führte.

Die On-Chain-Plattform zur Erkennung von Bedrohungen, BlockSec Phalcon, hat eine Reihe verdächtiger Transaktionen identifiziert, die auf die Smart Contracts von Moonwell abzielen. Die Plattform gab eine Warnung bezüglich der Aktivitäten in den Netzwerken Base und Optimism heraus, die zu Verlusten von mehr als 1 Million US-Dollar führten.

Die Analyse von BlockSec deutet auf ein Problem mit dem Token-Preis-Feed für rsETH/ETH vom Off-Chain-Orakel hin. Der Exploit scheint ausgeführt worden zu sein, möglicherweise von einem MEV-Bot, der sich falsch aktualisierte Preisdaten zunutze gemacht hat, die vom Protokoll verwendet wurden.

ALERT! Our system detected a series of suspicious transactions targeting @MoonwellDeFi ’s smart contracts on #Base and #Optimism . Our analysis indicates an issue with the token price (rsETH / ETH) feed from the off-chain oracle, which was exploited — possibly by a MEV bot —… pic.twitter.com/cNJFHI3xn3

— BlockSec Phalcon (@Phalcon_xyz) November 4, 2025

Oracle-Manipulation ermöglicht die Extraktion von Geldern

Der Angriff nutzte eine Schwachstelle in der Art und Weise aus, wie das Protokoll Preisinformationen aus externen Datenquellen empfing und verarbeitete. Wenn der rsETH/ETH-Preis-Feed nicht korrekt aktualisiert wurde, schuf die Diskrepanz zwischen den tatsächlichen Marktpreisen und den Protokollpreisen eine Arbitragemöglichkeit.

MEV-Bots scannen Blockchain-Netzwerke in der Regel nach profitablen Möglichkeiten, einschließlich Preisunterschieden zwischen den Protokollen. In diesem Fall scheint der Bot die Fehlfunktion des Orakels erkannt und Transaktionen ausgeführt zu haben, um Wert zu extrahieren, bevor das Problem behoben werden konnte.

BlockSec stellte fest, dass es keine direkte Kontaktmethode gab, um das Projektteam sofort zu erreichen. Die Plattform bat darum, dass sich jeder, der Fragen oder relevante Informationen hat, zur Koordination direkt an sie wendet.

Der Moonwell-Vorfall folgt auf einen größeren Exploit, der am 3. November 2025 auf das Balancer-Protokoll abzielte. Dieser Angriff führte zu Verlusten von über 70 Millionen US-Dollar und war damit einer der schädlichsten Verstöße der letzten Zeit im Bereich des dezentralen Finanzwesens.

Balancer leidet unter 110 Millionen US-Dollar durch schnelle Entwässerung

Angreifer kompromittierten Balancer , indem sie schnell Gelder aus mehreren Liquiditätspools abschöpften. Die Hacker konsolidierten gestohlene Vermögenswerte innerhalb von Minuten nach Beginn des Angriffs in einer neu erstellten Wallet.

Zu den bestätigten gestohlenen Vermögenswerten aus dem Balancer-Verstoß gehörten 6.850 OSETH, 6.590 WETH und 4.260 wSTETH. Die Geschwindigkeit des Angriffs und der Konsolidierung deutet auf eine ausgeklügelte Planung und Ausführung durch die Angreifer hin.

Oracle-Schwachstellen sind zu einem zunehmenden Problem für DeFi-Protokolle geworden, die auf externe Preis-Feeds angewiesen sind. Diese Systeme sind auf genaue Echtzeitdaten angewiesen, um ordnungsgemäß zu funktionieren, und jede Manipulation oder jeder Ausfall des Oracle-Mechanismus kann ausnutzbare Bedingungen schaffen.

Die Vorfälle verdeutlichen die anhaltenden Sicherheitsherausforderungen, mit denen dezentrale Finanzplattformen konfrontiert sind. Trotz der Fortschritte bei der Sicherheit von Smart Contracts bleiben Oracle-Abhängigkeiten und Preis-Feed-Mechanismen potenzielle Angriffsvektoren, die eine ständige Überwachung und robuste ausfallsichere Systeme erfordern.

Verwandt: https://coinedition.com/stakewise-recovers-20-7-million-from-balancer-exploit-to-reimburse-users-pro-rata/

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.

0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

Oku und Morpho drehen durch! DeFi Mit den besicherten Krediten von Uranium.io

In Kürze Tokenisiertes Uran (xU308) kann nun als Sicherheit für die Aufnahme von USDC-Krediten verwendet werden. DeFiDadurch können Anleger physische Uranbestände zur Renditeerzielung nutzen und gleichzeitig das Eigentum behalten.

MPOST2025/11/07 18:27
Oku und Morpho drehen durch! DeFi Mit den besicherten Krediten von Uranium.io

Lido stellt den stRATEGY Vault vor und bietet kuratierte Inhalte an. DeFi Fokus der Berichterstattung auf stETH

In Kürze Lido hat den Strategie-Tresor eingeführt, der es Nutzern ermöglicht, diversifizierte DeFi Fokus auf stETH mit vereinfachter Verwaltung, verbesserten Prämien und Mellow-Punktesammlung.

MPOST2025/11/07 18:27
Lido stellt den stRATEGY Vault vor und bietet kuratierte Inhalte an. DeFi Fokus der Berichterstattung auf stETH

Virtuals bringt einen Agentic-Dachfonds auf den Markt, der die Kapitaleffizienz mithilfe von KI-Agenten optimiert.

In Kürze Virtuals Protocol hat in Zusammenarbeit mit Zyfai und BasisOS den Agentic Fund of Funds ins Leben gerufen, um die Kapitaleffizienz durch autonome KI-Agenten zu steigern.

MPOST2025/11/07 18:27
Virtuals bringt einen Agentic-Dachfonds auf den Markt, der die Kapitaleffizienz mithilfe von KI-Agenten optimiert.

Parallel Web Systems stellt die Such-API vor: Die präziseste Websuche für KI-Agenten

In Kürze Parallel Web Systems hat das Web-Suchtool Parallel Search API auf den Markt gebracht, um relevante Daten zu liefern, die Genauigkeit zu verbessern, Kosten zu senken und die Effizienz agentenbasierter Arbeitsabläufe zu steigern.

MPOST2025/11/07 18:27
Parallel Web Systems stellt die Such-API vor: Die präziseste Websuche für KI-Agenten