El protocolo de préstamos criptográficos Moonwell fue víctima de un sofisticado ataque en la red de segunda capa Base. El atacante, aprovechando una vulnerabilidad en el mecanismo de fijación de precios, sustrajo activos por un valor de aproximadamente $8,7 millones. Este incidente vuelve a subrayar los riesgos sistémicos asociados con los activos colaterales de baja liquidez en DeFi.

Mecánica del hackeo: manipulación de precios y préstamo de activos reales

La esencia del ataque se reducía a manipular el precio del token MAMO, que se utilizaba como garantía. Debido a su baja liquidez, el atacante pudo inflar artificialmente el valor de la garantía, tras lo cual tomó préstamos significativos en activos líquidos — cbBTC, USDC, wstETH y ETH. Como resultado, el protocolo quedó con una deuda no garantizada, mientras que los fondos reales fueron retirados.

Las estimaciones de daños varían según la fuente y el momento de la medición. Los primeros datos en cadena indicaban una pérdida de aproximadamente 50,6 cbBTC (más de $4 millones), pero a medida que se analizaban las transacciones, la cifra aumentaba. Los analistas de ExVul estimaron las pérdidas en 71,36 cbBTC (~$5,7 millones), mis propios cálculos y los datos de CertiK coinciden en $8,7 millones, y varios observadores independientes ya hablan de acercarse a los $9 millones. Esta dinámica sugiere que las pérdidas reales podrían ser aún mayores.

Reacción del equipo y consecuencias de mercado

Los desarrolladores de Moonwell confirmaron rápidamente el incidente, vinculándolo al mercado principal de MAMO. Como medida preventiva, establecieron límites de préstamo para todos los Core Markets en Base en 1 wei — esto bloqueó la posibilidad de nuevos préstamos y evitó un mayor aumento de la deuda. Además, se introdujeron restricciones en el suministro de los tokens MAMO y WELL.

El mercado reaccionó de manera mixta. En las primeras horas tras el ataque, MAMO mostró inesperadamente un aumento, probablemente causado por un incremento artificial de los volúmenes de negociación. Sin embargo, luego las cotizaciones se corrigieron, aunque sin un desplome abrupto. El token nativo de la plataforma, WELL, perdió alrededor del 13%, cayendo a $0,0032.

Este es ya el segundo incidente grave en los últimos días: anteriormente, el 19 de agosto, el proyecto Maya Protocol se vio obligado a detener la red tras un hackeo de $1,7 millones. Eventos como este son una señal alarmante para todo el sector DeFi.

Mi análisis: Este ataque es un ejemplo clásico de cómo la liquidez insuficiente y la vulnerabilidad de los oráculos de precios crean una brecha en un sistema aparentemente sólido. Los protocolos que utilizan tokens de baja liquidez como garantía deben implementar mecanismos de control más estrictos y límites dinámicos; de lo contrario, veremos repetirse estos escenarios una y otra vez.