Moonwell, Base에서 870만 달러 익스플로잇 조사, 보안 업체 가격 조작 경고
TREE NEWS 보도: Base 네트워크에서 운영되는 분산형 렌딩 프로토콜 Moonwell이 보안 업체 CertiK와 PeckShield가 약 870만 달러의 손실로 추정하는 잠재적 익스플로잇을 조사하고 있습니다. [날짜]에 발생한 이 사건은 공격자가 프로토콜 내에서 사용되는 토큰 MAMO의 담보 가격을 조작하여 렌딩 풀에서 자금을 빼돌린 것입니다.
무슨 일이 있었나?
초기 보고서에 따르면, 공격자는 프로토콜의 가격 오라클 메커니즘의 취약점을 악용하여 MAMO 담보의 가치를 인위적으로 부풀렸습니다. 이를 통해 실제 시장 가치보다 훨씬 많은 금액을 담보로 대출받아 사실상 프로토콜에서 자산을 빼돌렸습니다. Moonwell 팀은 이 문제를 인지하고 있으며 보안 전문가와 협력하여 전체 영향을 평가하고 추가 손실을 방지하기 위해 노력하고 있다고 밝혔습니다.
업계 분석: 반복되는 문제점
이번 사건은 분산형 금융(DeFi)에서 지속적인 과제인 가격 오라클 의존성을 강조합니다. 오라클 조작 공격은 2020년 악명 높은 bZx 공격부터 Mango Markets 및 Euler Finance와 같은 프로토콜에 대한 최근 익스플로잇까지 DeFi 역사에서 반복되어 왔습니다. Moonwell에 대한 공격은 강력한 보안 감사를 받은 잘 정립된 프로토콜조차 정교한 가격 조작 계획의 희생양이 될 수 있음을 뼈저리게 상기시킵니다.
상대적으로 유동성이 낮은 자산인 MAMO를 담보로 사용한 것이 이러한 공격에 더 취약하게 만들었을 가능성이 있습니다. 공격자들은 유동성이 낮고 주문장이 얕은 자산을 표적으로 삼는 경우가 많으며, 단일 대규모 거래가 가격을 크게 움직일 수 있습니다. 이는 단일 거래소나 취약한 유동성 풀에 의존하는 대신 여러 소스에서 데이터를 집계하는 강력하고 분산된 가격 피드를 사용하는 것의 중요성을 강조합니다.
미래 지향적 관점
즉각적인 영향은 Moonwell과 사용자에게 자금 손실이지만, DeFi 생태계에 대한 광범위한 영향은 더 중요합니다. 이번 사건은 조작에 더 저항력이 있는 Chainlink의 저지연 시장 데이터나 TWAP 기반 오라클과 같은 더 정교한 오라클 솔루션의 채택을 가속화할 것입니다. 또한 비정상적인 가격 변동 중에 운영을 중단하기 위한 서킷 브레이커와 실시간 모니터링의 필요성을 강화합니다.
투자자와 사용자에게 이는 DeFi 렌딩에 내재된 위험에 대한 경고입니다. 프로토콜의 오라클 설계, 담보 자산 선택, 위험 관리 메커니즘에 대한 실사가 중요합니다. DeFi 공간이 성숙해짐에 따라 보안 우선 설계와 프로토콜 메커니즘의 더 엄격한 스트레스 테스트가 강조되어 향후 익스플로잇을 방지할 것으로 기대됩니다.
Moonwell은 조사가 진행됨에 따라 업데이트를 제공할 것이라고 밝혔습니다. 그 동안 커뮤니티는 업계 전체에 귀중한 교훈을 제공할 수 있는 사후 분석을 기다리고 있습니다.



