Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnWeb3PlazaMehr
Traden
Spot
Krypto kaufen und verkaufen
Margin
Kapital verstärken und Fondseffizienz maximieren
Onchain
Onchain gehen, ohne auf Blockchain zuzugreifen
Convert & Block-Trade
Mit einem Klick und ganz ohne Gebühren Krypto tauschen.
Erkunden
Launchhub
Verschaffen Sie sich frühzeitig einen Vorteil und beginnen Sie zu gewinnen
Kopieren
Elite-Trader mit einem Klick kopieren
Bots
Einfacher, schneller und zuverlässiger KI-Trading-Bot
Traden
USDT-M Futures
Futures abgewickelt in USDT
USDC-M-Futures
Futures abgewickelt in USDC
Coin-M Futures
Futures abgewickelt in Kryptos
Erkunden
Futures-Leitfaden
Eine Reise ins Futures-Trading vom Anfänger bis Fortgeschrittenen
Futures-Aktionen
Großzügige Prämien erwarten Sie
Übersicht
Eine Vielzahl von Produkten zur Vermehrung Ihrer Assets
Simple Earn
Jederzeit ein- und auszahlen, um flexible Renditen ohne Risiko zu erzielen.
On-Chain Earn
Erzielen Sie täglich Gewinne, ohne Ihr Kapital zu riskieren
Strukturiert verdienen
Robuste Finanzinnovationen zur Bewältigung von Marktschwankungen
VIP & Wealth Management
Premium-Services für intelligente Vermögensverwaltung
Kredite
Flexible Kreditaufnahme mit hoher Vermögenssicherheit
Moonwell Protocol verliert über 1 Mio. $ durch Oracle Price Feed-Exploit auf Basis und Optimismus

Moonwell Protocol verliert über 1 Mio. $ durch Oracle Price Feed-Exploit auf Basis und Optimismus

CoineditionCoinedition2025/11/05 09:33
Von:By Vignesh Karunanidhi
  • BlockSec Phalcon erkennt verdächtige Transaktionen, die auf Moonwell-Verträge abzielen.
  • Der Exploit stammt von einem falsch aktualisierten Preis-Feed von einem Off-Chain-Oracle-System.
  • Der MEV-Bot hat möglicherweise ein Orakelproblem ausgenutzt, was zu Verlusten von mehr als 1 Million US-Dollar führte.

Die On-Chain-Plattform zur Erkennung von Bedrohungen, BlockSec Phalcon, hat eine Reihe verdächtiger Transaktionen identifiziert, die auf die Smart Contracts von Moonwell abzielen. Die Plattform gab eine Warnung bezüglich der Aktivitäten in den Netzwerken Base und Optimism heraus, die zu Verlusten von mehr als 1 Million US-Dollar führten.

Die Analyse von BlockSec deutet auf ein Problem mit dem Token-Preis-Feed für rsETH/ETH vom Off-Chain-Orakel hin. Der Exploit scheint ausgeführt worden zu sein, möglicherweise von einem MEV-Bot, der sich falsch aktualisierte Preisdaten zunutze gemacht hat, die vom Protokoll verwendet wurden.

ALERT! Our system detected a series of suspicious transactions targeting @MoonwellDeFi ’s smart contracts on #Base and #Optimism . Our analysis indicates an issue with the token price (rsETH / ETH) feed from the off-chain oracle, which was exploited — possibly by a MEV bot —… pic.twitter.com/cNJFHI3xn3

— BlockSec Phalcon (@Phalcon_xyz) November 4, 2025

Oracle-Manipulation ermöglicht die Extraktion von Geldern

Der Angriff nutzte eine Schwachstelle in der Art und Weise aus, wie das Protokoll Preisinformationen aus externen Datenquellen empfing und verarbeitete. Wenn der rsETH/ETH-Preis-Feed nicht korrekt aktualisiert wurde, schuf die Diskrepanz zwischen den tatsächlichen Marktpreisen und den Protokollpreisen eine Arbitragemöglichkeit.

MEV-Bots scannen Blockchain-Netzwerke in der Regel nach profitablen Möglichkeiten, einschließlich Preisunterschieden zwischen den Protokollen. In diesem Fall scheint der Bot die Fehlfunktion des Orakels erkannt und Transaktionen ausgeführt zu haben, um Wert zu extrahieren, bevor das Problem behoben werden konnte.

BlockSec stellte fest, dass es keine direkte Kontaktmethode gab, um das Projektteam sofort zu erreichen. Die Plattform bat darum, dass sich jeder, der Fragen oder relevante Informationen hat, zur Koordination direkt an sie wendet.

Der Moonwell-Vorfall folgt auf einen größeren Exploit, der am 3. November 2025 auf das Balancer-Protokoll abzielte. Dieser Angriff führte zu Verlusten von über 70 Millionen US-Dollar und war damit einer der schädlichsten Verstöße der letzten Zeit im Bereich des dezentralen Finanzwesens.

Balancer leidet unter 110 Millionen US-Dollar durch schnelle Entwässerung

Angreifer kompromittierten Balancer , indem sie schnell Gelder aus mehreren Liquiditätspools abschöpften. Die Hacker konsolidierten gestohlene Vermögenswerte innerhalb von Minuten nach Beginn des Angriffs in einer neu erstellten Wallet.

Zu den bestätigten gestohlenen Vermögenswerten aus dem Balancer-Verstoß gehörten 6.850 OSETH, 6.590 WETH und 4.260 wSTETH. Die Geschwindigkeit des Angriffs und der Konsolidierung deutet auf eine ausgeklügelte Planung und Ausführung durch die Angreifer hin.

Oracle-Schwachstellen sind zu einem zunehmenden Problem für DeFi-Protokolle geworden, die auf externe Preis-Feeds angewiesen sind. Diese Systeme sind auf genaue Echtzeitdaten angewiesen, um ordnungsgemäß zu funktionieren, und jede Manipulation oder jeder Ausfall des Oracle-Mechanismus kann ausnutzbare Bedingungen schaffen.

Die Vorfälle verdeutlichen die anhaltenden Sicherheitsherausforderungen, mit denen dezentrale Finanzplattformen konfrontiert sind. Trotz der Fortschritte bei der Sicherheit von Smart Contracts bleiben Oracle-Abhängigkeiten und Preis-Feed-Mechanismen potenzielle Angriffsvektoren, die eine ständige Überwachung und robuste ausfallsichere Systeme erfordern.

Verwandt: https://coinedition.com/stakewise-recovers-20-7-million-from-balancer-exploit-to-reimburse-users-pro-rata/

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.

0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

Wird der XRP Kurs im November auf 0$ abstürzen?

XRP fällt erneut, während der Stillstand der US-Regierung neue Rekorde erreicht, Wirtschaftsdaten einfriert und die Märkte heftig erschüttert.

Cryptoticker2025/11/05 11:39
Wird der XRP Kurs im November auf 0$ abstürzen?

Bitcoin-Kurs fällt unter 100.000 USD – Markt unter Druck durch Zinsunsicherheit

Zusammenfassung des Artikels Die Bitcoin Group-Aktie erreicht ein 6-Monats-Tief, während Strategy einen Börsengang plant; gleichzeitig dämpft rückläufige Liquidität die Nachfrage nach Coins.

Kryptomagazin2025/11/05 11:36
Bitcoin-Kurs fällt unter 100.000 USD – Markt unter Druck durch Zinsunsicherheit

Deutsche Rentner nutzen IOTA Miner für stabiles Einkommen mit XRP-Cloud-Mining

Zusammenfassung des Artikels Immer mehr deutsche Rentner nutzen die Plattform IOTA Miner für XRP-Cloud-Mining, um ein stabiles passives Einkommen zu erzielen, während Ripple strategische Schritte zur Marktbeherrschung unternimmt. Trotz der Unsicherheiten bleibt das Interesse institutioneller Investoren an XRP bestehen.

Kryptomagazin2025/11/05 11:36
Deutsche Rentner nutzen IOTA Miner für stabiles Einkommen mit XRP-Cloud-Mining

XRP mit hohem Kurspotenzial, Ethereum unter Druck durch Hack und Upgrade bevorstehend

Zusammenfassung des Artikels Der Krypto-Markt zeigt gemischte Entwicklungen: XRP könnte stark steigen, während Ethereum nach einem Hack und Liquidationen unter Druck steht; das bevorstehende Fusaka-Upgrade bietet jedoch Chancen.

Kryptomagazin2025/11/05 11:36
XRP mit hohem Kurspotenzial, Ethereum unter Druck durch Hack und Upgrade bevorstehend