Moonwell está luchando contra un ataque a su gobernanza en el que intentan controlar activos por un valor aproximado de 1,08 millones de dólares

Fuente Cryptopolitan

Moonwell, el protocolo de préstamos descentralizados que opera en Moonriver, está luchando contra un intento activo de un atacante desconocido para tomar el control administrativo de sustracinteligentes mediante una votación de gobernanza manipulada. 

La propuesta, de llevarse a cabo, entregaría el control de siete mercados de préstamos, que gestionan alrededor de 1,08 millones de dólares en activos de usuarios, a una billetera que, según se informa, está diseñada para vaciarlos.

¿Cómo pudo una apuesta de 1.808 dólares poner en peligro un protocolo de un millón de dólares?

El 24 de marzo, el atacante financió una billetera de despliegue y la utilizó para comprar 40,17 millones de tokens MFAM, el token de gobernanza nativo de Moonwell, en el intercambio descentralizado SolarBeam en Moonriver por 1.600 MOVR, con un valor de 1.808 dólares.

Posteriormente, el atacante desplegó untracque contenía una lógica de explotación diseñada específicamente para ello y presentó la Propuesta n.º 74, titulada “MIP-R39: Recuperación de protocolo: migración de administrador”

Esta propuesta exige la transferencia del control administrativo de los siete mercados de préstamos, el Contralor y el Oráculo altracdel atacante. 

Blockful, una plataforma de seguridad de gobernanza para organizaciones autónomas descentralizadas (DAO), escribió que la propuesta es claramente un ataque, y agregó que eltracdel atacante ya contenía las transacciones necesarias para vaciar todos los mercados al ejecutarse. 

En el bloque de instantánea, los 40,17 millones de MFAM del atacante superaron el umbral de quórum de 40 millones del protocolo. El retorno implícito, de haber tenido éxito, habría sido aproximadamente 597 veces el costo del ataque.

Los fondos expuestos en los mercados Moonriver de Moonwell ascienden a aproximadamente 1,08 millones de dólares. Este ataque se produce aproximadamente un mes después de que Moonwell sufriera una pérdida de alrededor de 1,8 millones de dólares en deudas incobrables, atribuida a un oráculo mal configurado para su mercado de ETH envuelto en Coinbase (cbETH).

¿Podrá Moonwell detener la votación? ¿Qué sucederá después?

de la votación comunitaria del 26 de marzo, el 66,7% de los votos emitidos se oponen a la propuesta. La votación finaliza el 27 de marzo a las 10:28 UTC, lo que deja un margen de tiempo limitado para actuar.

Moonwell lucha contra la votación sobre la adquisición hostil
Resumen de la votación de Moonwell. Fuente: Foro de gobernanza de Moonwell.

de gobernanza de Moonwell ha solicitado a quien esté detrás de la propuesta que se presente y aclare sus intenciones, proporcionando una explicación técnica de los cambios. Asimismo, le pidió que participara en el foro con la comunidad.

Hasta que se proporcione el contexto necesario, Moonwell aconseja a los miembros de la comunidad que actúen con cautela al revisar o votar sobre esta propuesta, que eviten apoyar propuestas que carezcan de suficiente transparencia y que esperen a obtener más aclaraciones antes de tomar cualquier medida. 

Hasta el momento, el número de votos en contra de la propuesta indica que Moonwell está ganando terreno.

Blockful describió dos estrategias de defensa viables para evitar la aprobación de la propuesta. La primera consiste en movilizar suficientes votos en contra antes de la fecha límite. Sin embargo, esta medida también se complica debido a que el poder de voto se registra al inicio de la propuesta, lo que significa que las compras de MFAM realizadas después del ataque no tienen peso en esta votación. 

Blockful señaló que el proponente de la propuesta legítima anterior posee al menos 48,8 millones de votos en MFAM apostados, suficientes para derrotar la propuesta de plano con una sola transacción.

La segunda opción, y según Blockful, la más segura, es Break Glass Guardian, una multifirma 2 de 3 de Gnosis Safe que puede eludir por completo el bloqueo temporal del protocolo y transferir la administración a la dirección de gobernanza legítima, lo que convierte la propuesta del atacante en una operación nula incluso si se aprueba. 

Si la propuesta se aprueba sin intervención, el atacante podría programar su ejecución tan pronto como el 27 de marzo, con un bloqueo temporal de 24 horas que expiraría el 28 de marzo, la fecha más temprana en la que se podrían agotar todos los fondos.

En el pasado, se han producido varios ataques a la gobernanza que han dejado a algunas plataformas DeFi con grandes pérdidas. Undent notable ocurrió en abril de 2022 con el protocolo de la stablecoin Beanstalk, que perdió 181 millones de dólares debido a un ataque a la gobernanza basado en préstamos flash que explotó la misma vulnerabilidad fundamental con poder de voto temporal y ejecución inmediata. 

En 2024, un grupo de inversores de Compound Finance presentó una propuesta no solicitada para redirigir el 5% de la tesorería de COMP a una entidad multifirma que controlaban, lo que provocó una fuerte reacción de la comunidad.

Si estás leyendo esto, ya estás al tanto. Sigue leyendo nuestro boletín .

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
El Oro sube con la esperanza de conversaciones entre EE.UU. e Irán y la caída de los rendimientos de los bonos del Tesoro estadounidenseEl precio del Oro (XAU/USD) gana cerca de un 2% el miércoles mientras los precios de los futuros del Petróleo caen en medio de una creciente especulación de que EE.UU. e Irán comenzarían conversaciones para poner fin al conflicto que comenzó hace casi cuatro semanas. Al momento de escribir, el XAU/USD cotiza en 4.556$
Autor  FXStreet
21 hace una horas
El precio del Oro (XAU/USD) gana cerca de un 2% el miércoles mientras los precios de los futuros del Petróleo caen en medio de una creciente especulación de que EE.UU. e Irán comenzarían conversaciones para poner fin al conflicto que comenzó hace casi cuatro semanas. Al momento de escribir, el XAU/USD cotiza en 4.556$
placeholder
EUR/USD sube por encima de 1.1600 en medio de esperanzas sobre las conversaciones de paz entre EE.UU. e IránEl par EUR/USD gana fuerza cerca de 1.1630 durante la sesión asiática temprana del miércoles. El Euro (EUR) sube ligeramente frente al Dólar estadounidense (USD) tras informes de que Estados Unidos (EE.UU.) e Irán podrían mantener conversaciones de alto nivel tan pronto como el jueves
Autor  FXStreet
El dia de ayer 01: 18
El par EUR/USD gana fuerza cerca de 1.1630 durante la sesión asiática temprana del miércoles. El Euro (EUR) sube ligeramente frente al Dólar estadounidense (USD) tras informes de que Estados Unidos (EE.UU.) e Irán podrían mantener conversaciones de alto nivel tan pronto como el jueves
placeholder
WTI vuelve a subir por encima de 90.50$ en medio de las tensiones en Oriente Próximo y riesgos de suministroLos precios del petróleo crudo West Texas Intermediate (WTI) ganan tracción en la sesión asiática del martes, consolidando el rebote del lunes desde la marca de 84.00$, un mínimo de casi dos semanas. El commodity sube por encima de la zona media de los 90.00$, apoyado por temores de suministro.
Autor  FXStreet
3 Mes 24 Día Mar
Los precios del petróleo crudo West Texas Intermediate (WTI) ganan tracción en la sesión asiática del martes, consolidando el rebote del lunes desde la marca de 84.00$, un mínimo de casi dos semanas. El commodity sube por encima de la zona media de los 90.00$, apoyado por temores de suministro.
placeholder
WTI sube ante la respuesta de venganza de Irán al ultimátum de 48 horas de TrumpWest Texas Intermediate (WTI), el referente petrolero de EE.UU., abrió el lunes con fuerza, extendiendo el avance del 3.5% del viernes para recuperar brevemente el nivel de 100$
Autor  FXStreet
3 Mes 23 Día Lun
West Texas Intermediate (WTI), el referente petrolero de EE.UU., abrió el lunes con fuerza, extendiendo el avance del 3.5% del viernes para recuperar brevemente el nivel de 100$
placeholder
El S&P 500 ha caído por debajo de su media móvil de 200 días. ¿Es buen momento para invertir en este índice?El índice S&P 500 cerró la sesión de este jueves con una caída del 0.27%, ubicándose en los 6,606.49 puntos.
Autor  Mitrade Team
3 Mes 20 Día Vie
El índice S&P 500 cerró la sesión de este jueves con una caída del 0.27%, ubicándose en los 6,606.49 puntos.
goTop
quote