Weer een dag, weer een DeFi‑leningsexploit — maar deze had geen enkele regel kwaadaardige code nodig. Op 27 augustus verloor het gedecentraliseerde leenprotocol Moonwell ongeveer $8,7 miljoen nadat een aanvaller wist uit te vogelen hoe hij de prijs van een van zijn eigen genoteerde tokens, MAMO, kon manipuleren en de opgeblazen onderpanden gebruikte om er met echte, door bitcoin gedekte activa op het Base‑netwerk vandoor te gaan. De Moonwell MAMO‑exploit heeft opnieuw de aandacht gevestigd op hoe dun verhandelde tokens een achterdeur kunnen worden naar verder grondig geaudite leenmarkten.
Summary
Belangrijkste punten
- Moonwell verloor op 27 augustus ongeveer $8,7 miljoen nadat een aanvaller de prijs manipuleerde van het illiquide MAMO-token dat als onderpand op Base werd gebruikt.
- De aanvaller leende echte cbBTC tegen het opgeblazen MAMO‑onderpand, converteerde de opbrengst vervolgens naar DAI en consolideerde alles in één wallet.
- Moonwell stelde leenlimieten in op 1 wei voor alle Base Core Markets en verlaagde de supply‑limieten voor MAMO en WELL naar 1 wei om verdere schade te stoppen.
- WELL daalde ongeveer 13% en MAMO zakte ongeveer 9% binnen 24 uur na de aanval.
- Dit is Moonwells derde beveiligingsincident in 2026, na een oracle‑misprijzingsbug en een governance‑aanval eerder dit jaar.
Moonwell lijdt $8,7 miljoen‑exploit via prijsmanipulatie van MAMO‑token
Een aanvaller trok ongeveer $8,7 miljoen leeg uit Moonwells MAMO Core Market door een zwakte uit te buiten die niets met smartcontractcode te maken had en alles met markt‑illiquiditeit. MAMO, een relatief illiquide token op Base, bleek een eenvoudige hefboom: duw de prijs kunstmatig omhoog en de onderpandberekeningen van het protocol volgen automatisch.
Aanvalsmechanisme en schatting van de schade
Beveiligingsfirma’s CertiK, PeckShield en Blockaid volgden onafhankelijk van elkaar hetzelfde aanvalspad. De aanvaller manipuleerde de onderpandprijs van MAMO om de schijnbare waarde op te blazen en gebruikte dat opgepompte onderpand vervolgens om echte cbBTC — Coinbase’s wrapped bitcoin — te lenen uit Moonwells mCBTC‑markt. Blockaids eerste inschatting zette de schade op meer dan $4 miljoen, gekoppeld aan 50,6 cbBTC die in de eerste fase werd leeggetrokken. PeckShield kwam later uit op een eindschatting van ongeveer $8,7 miljoen, een cijfer dat CertiK onafhankelijk bevestigde.
Waarom dit ertoe doet: wanneer drie afzonderlijke beveiligingsfirma’s op hetzelfde bedrag en hetzelfde mechanisme uitkomen, verdwijnt veel van de onduidelijkheid die normaal rond vroege exploitrapporten hangt. Het bevestigt ook dat dit geen bug‑exploit of flash‑loan‑truc in de traditionele zin was — het was een zwakte in de onderpandwaardering die direct samenhing met de beperkte liquiditeit van het token.
Gesteelde fondsen geconsolideerd als DAI‑stablecoin
Zodra de aanvaller de geleende cbBTC in handen had, werden de fondsen omgezet in DAI‑stablecoin en naar één enkele wallet-adres doorgesluisd. Consolidatie in stablecoins is een bekende zet bij crypto‑exploits — het legt de waarde vast tegen verdere marktbewegingen en vereenvoudigt wat daarna komt, of dat nu witwassen, bridgen of simpelweg stilzitten is terwijl onderzoekers toekijken.
Moonwells noodreactie om het lek in te dammen
Moonwell greep binnen enkele uren in om verdere schade af te knijpen en bevroor effectief nieuwe leningen op zijn Base‑markten in plaats van te wachten op een volledige diagnose.
Ingevoerde leenlimieten en supply‑beperkingen
Het protocol stelde de leenlimieten voor alle Core Markets op Base in op 1 wei — een hoeveelheid zo klein dat het als een harde stop fungeert en nieuwe leenactiviteit op het hele platform voorkomt. Tegelijkertijd verlaagde Moonwell de supply‑limieten voor zowel MAMO‑ als WELL‑tokens ook naar 1 wei, waarmee het direct de twee activa viseerde die aan de exploit waren gekoppeld. De supply‑limieten voor alle andere activa op het platform bleven onaangeroerd, wat suggereert dat de reactie nauw gericht was op de gecompromitteerde markten in plaats van een algehele lockdown.
Marktimpact en lopende onderzoeken
Markten reageerden vrijwel onmiddellijk nadat de exploit openbaar werd. De native WELL‑token van Moonwell daalde binnen 24 uur ongeveer 13%, volgens gegevens van CoinGecko, terwijl MAMO zelf in dezelfde periode ongeveer 9% daalde, aldus cijfers van DEX Screener. Voor een token dat al een volatiele geschiedenis had — MAMO bereikte een all‑time high van $0,227 voordat het bijna 20% verloor na zijn Coinbase‑debuut in augustus 2025 — voegde de exploit extra druk toe op een asset die beleggers al nauwlettend volgden.
Status van het onderzoek en zorgen over transparantie
Moonwell heeft aangegeven verdere updates te zullen delen naarmate het onderzoek vordert, maar het protocol heeft nog geen volledig post‑mortemrapport gepubliceerd of bevestigd of een deel van de gestolen fondsen kan worden teruggehaald. Daardoor blijft er een open vraag boven het incident hangen: of de DAI die in die ene wallet staat ooit terugvloeit naar het protocol of zijn gebruikers.
Context van herhaalde beveiligingsproblemen en wijdverspreide DeFi‑exploits in 2026
Dit is niet Moonwells eerste aanvaring met problemen dit jaar, en dat patroon is belangrijk voor iedereen die het risicoprofiel van het protocol voor de toekomst wil inschatten.
Eerdere kwetsbaarheden en aanvallen bij Moonwell
In februari zorgde een oracle‑fout ervoor dat Coinbase Wrapped ETH rond $1,12 werd geprijsd — terwijl het in werkelijkheid rond $2.200 handelde — waardoor Moonwell met ongeveer $1,78 miljoen aan slechte schuld bleef zitten. Die foutieve oracle zou gebaseerd zijn op code die met behulp van Anthropic’s Claude Opus 4.6‑model was gegenereerd, waarbij een onjuiste schaalfactor de prijsfout veroorzaakte. Vervolgens besteedde een aanvaller in maart ongeveer $1.800 aan de aankoop van MFAM‑tokens om een kwaadaardig governance‑voorstel door het quorum te duwen op Moonwells Moonriver‑deployment. Dat er een nood‑multisigmechanisme aanwezig was om ongeveer $1,08 miljoen te beschermen die risico liepen in zeven leenmarkten die door het voorstel werden geviseerd, zorgde ervoor dat het werd tegengehouden.
Drie afzonderlijke incidenten in één jaar — een oracle‑bug, een governance‑aanval en nu een exploit via onderpandmanipulatie — wijzen op een breder patroon in plaats van op eenmalig ongeluk. Elk incident legde een ander aanvalsoppervlak bloot: prijsinfrastructuur, governancemechanismen en nu de betrouwbaarheid van dun verhandelde onderpandactiva. Voor een leenprotocol roept die breedte aan blootstelling lastigere vragen op over hoe diepgaand beveiligingsreviews elk asset dekken dat een markt besluit te noteren, en niet alleen de vlaggenschip‑tokens.
De DeFi‑exploitgolf van april 2026 en sectorbrede risico’s
Moonwells exploit in augustus valt in een zwaardere periode voor gedecentraliseerde financiën in het algemeen. Tegen 18 april hadden cryptoprotocols datzelfde maand al meer dan $606 miljoen verloren in minstens 12 afzonderlijke incidenten, waarvan de grootste de exploit van $292 miljoen bij Kelp DAO was, gelinkt aan de Lazarus‑groep uit Noord‑Korea. Binance Research schatte later dat de exploits in april bijdroegen aan ongeveer $13 miljard aan outflows van total value locked uit on‑chain‑protocollen — een herinnering dat individuele hacks zelden geïsoleerd blijven; ze jagen kapitaal doorgaans de hele sector uit.
Tegen die achtergrond oogt de Moonwell MAMO‑exploit minder als een op zichzelf staande mislukking en meer als één vermelding in een langere lijst van kwetsbaarheden bij DeFi‑leenprotocollen die samenhangen met onderpandwaardering en illiquide tokens. Of Moonwells snelle noodlimieten het vertrouwen van gebruikers herstellen — of dat herhaalde incidenten liquiditeit naar andere plekken op Base duwen — zal waarschijnlijk afhangen van wat het nog te publiceren post‑mortemrapport precies blootlegt.
FAQ
Hoe voerde de aanvaller de Moonwell‑exploit uit?
De aanvaller manipuleerde de onderpandprijs van het illiquide MAMO‑token om echte cbBTC te lenen uit Moonwells leenmarkt op het Base‑netwerk.
Welke maatregelen nam Moonwell om verdere verliezen te beperken?
Moonwell stelde leenlimieten van 1 wei in voor alle Base Core Markets en verlaagde de supply‑limieten voor MAMO‑ en WELL‑tokens naar 1 wei om nieuwe leningen te stoppen en het risico te beperken.
Wat was de financiële impact op de tokens van Moonwell na de exploit?
Na de exploit daalde de prijs van Moonwells WELL‑token ongeveer 13%, terwijl de prijs van het MAMO‑token ongeveer 9% zakte.
Kan Moonwell de gestolen fondsen terughalen?
Moonwells onderzoek loopt nog, en het protocol heeft nog niet bevestigd of gestolen fondsen kunnen worden teruggehaald.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Hoe voerde de aanvaller de Moonwell-exploit uit?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”De aanvaller manipuleerde de onderpandprijs van het illiquide MAMO-token om echte cbBTC te lenen uit Moonwells leenmarkt op het Base-netwerk.”}},{“@type”:”Question”,”name”:”Welke maatregelen nam Moonwell om verdere verliezen te beperken?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Moonwell stelde leenlimieten van 1 wei in voor alle Base Core Markets en verlaagde de supply-limieten voor MAMO- en WELL-tokens naar 1 wei om nieuwe leningen te stoppen en het risico te beperken.”}},{“@type”:”Question”,”name”:”Wat was de financiële impact op de tokens van Moonwell na de exploit?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Na de exploit daalde de prijs van Moonwells WELL-token ongeveer 13%, terwijl de prijs van het MAMO-token ongeveer 9% zakte.”}},{“@type”:”Question”,”name”:”Kan Moonwell de gestolen fondsen terughalen?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Moonwells onderzoek loopt nog, en het protocol heeft nog niet bevestigd of gestolen fondsen kunnen worden teruggehaald.”}}]}
Artikel geproduceerd met behulp van kunstmatige intelligentie en beoordeeld door de redactie.

