El protocolo DeFi Moonwell habría perdido aproximadamente USD $8,7 millones en Base después de que un atacante manipulara el precio del token MAMO para obtener préstamos respaldados por un colateral inflado.
***
- CertiK reportó varias transacciones de exploit contra el contrato de préstamos de Moonwell en Base.
- El atacante habría manipulado el precio de MAMO, un token relativamente ilíquido, para pedir prestado cbBTC.
- El token WELL cayó con fuerza durante el ataque, después de avanzar inicialmente desde USD $0,00367 hasta USD $0,0045.
El protocolo DeFi Moonwell sufrió un exploit en la red Base que habría permitido a un atacante drenar aproximadamente USD $8.700.000 mediante la manipulación del precio del token MAMO, según reportes atribuidos a CertiK. El incidente afectó al mercado de préstamos del protocolo y puso en evidencia el riesgo de utilizar activos con poca liquidez como garantía dentro de sistemas automatizados de crédito.
De acuerdo con la información disponible, el atacante infló artificialmente el valor de MAMO antes de emplearlo como colateral para solicitar préstamos en Moonwell. La operación habría permitido retirar cbBTC, un activo con valor real dentro del mercado, mientras la garantía utilizada mantenía una valoración distorsionada por la manipulación.
La manipulación del colateral desencadenó el drenaje
CertiK identificó varias transacciones de ataque contra el mercado de préstamos de Moonwell desplegado en Base y describió a MAMO como un token relativamente ilíquido. En este tipo de mercados, los oráculos y los mecanismos de valoración cumplen una función central, porque determinan cuánto puede pedir prestado un usuario a partir de los activos que deposita como respaldo.
El esquema señalado por la firma de seguridad consistió en alterar el precio observado de MAMO para que sus unidades aparentaran valer mucho más de lo que podían respaldar en condiciones normales de mercado. Con esa valoración artificial, el atacante obtuvo capacidad de endeudamiento y solicitó cbBTC desde el protocolo, trasladando el riesgo desde un token de baja liquidez hacia un activo más sólido y negociable.
La diferencia entre ambos activos resulta decisiva para entender el impacto económico del incidente. Mientras MAMO podía mover su precio con operaciones limitadas debido a su escasa liquidez, cbBTC representaba un préstamo exigible cuyo valor no dependía de que el atacante lograra vender rápidamente el token utilizado como garantía.
La estimación inicial situó los fondos sustraídos en aproximadamente USD $8.700.000, aunque la información disponible no presentó una auditoría final de las pérdidas ni detalló una recuperación de los activos. También se informó que cerca de ese monto había sido consolidado en una dirección vinculada al atacante, un movimiento que facilitó el seguimiento de los fondos en la cadena.
Moonwell opera en varias redes
Moonwell es un protocolo multichain de préstamos y empréstitos que permite a los usuarios depositar criptoactivos para obtener rendimientos variables o pedir fondos contra una garantía. Su infraestructura opera en Base, Optimism, Moonbeam, Moonriver y Ethereum, aunque la información disponible no permite confirmar qué proporción de su valor total bloqueado corresponde actualmente a Base.
La distribución del valor bloqueado hace que un incidente en Base tenga una relevancia especial para el protocolo y sus usuarios. Una vulnerabilidad localizada en esa red puede comprometer una parte considerable de la actividad económica de Moonwell, incluso cuando los contratos desplegados en otras cadenas no hayan sido afectados directamente.
En los mercados DeFi, los préstamos se ejecutan mediante contratos inteligentes que aplican reglas de garantía, liquidación y tasas sin la intervención de una entidad bancaria tradicional. Esa automatización permite operar de forma continua, pero también puede acelerar las pérdidas cuando una valoración incorrecta concede al atacante un poder de compra mayor que el respaldado por los activos depositados.
El caso de MAMO ilustra una tensión recurrente en estos sistemas: un token puede mostrar un precio visible en un mercado pequeño sin contar con suficiente profundidad para absorber grandes operaciones. Si el mecanismo que calcula el valor del colateral no descuenta adecuadamente esa fragilidad, una variación manipulada puede convertirse en préstamos que el respaldo real nunca habría permitido.
El token WELL reaccionó con volatilidad
El token WELL, utilizado principalmente para gobernanza, staking e incentivos del ecosistema Moonwell, también registró una reacción brusca durante el exploit. Su precio subió hasta USD $0,0045 desde USD $0,00367, pero posteriormente cayó con fuerza hasta USD $0,0033, reflejando la incertidumbre generada por el ataque.
Ese comportamiento no permite atribuir automáticamente toda la variación a una sola causa, pero coincidió temporalmente con la divulgación del incidente y con la preocupación por la seguridad del protocolo. En activos vinculados a proyectos DeFi, los participantes suelen reevaluar tanto la utilidad del token como la exposición económica de la plataforma después de una pérdida significativa.
La función de WELL dentro del ecosistema también ayuda a distinguirlo de los fondos presuntamente sustraídos. El token sirve para participar en la gobernanza, hacer staking y distribuir incentivos, mientras que el ataque descrito se concentró en la lógica de préstamos de Base y en la valoración de MAMO como garantía.
La caída posterior dejó a WELL por debajo del nivel previo al movimiento alcista registrado durante el periodo del ataque. Sin embargo, la información disponible no confirmó cambios en la gobernanza, una pausa definitiva de los mercados de Moonwell ni un plan de compensación para los usuarios afectados.
Qué se conoce y qué falta por esclarecer
El reporte atribuido a CertiK identifica la manipulación del precio de MAMO, el préstamo de cbBTC y la consolidación de aproximadamente USD $8.700.000 en una dirección relacionada con el atacante. Esos elementos describen el flujo principal del exploit, pero no establecen por sí solos el origen exacto de la manipulación, el mecanismo específico del oráculo ni la totalidad de las cuentas perjudicadas.
Tampoco se informó en el material disponible si Moonwell había pausado los mercados afectados, ajustado los parámetros de garantía o iniciado una negociación con el atacante. Esas medidas suelen ser determinantes después de un incidente, porque pueden limitar nuevos préstamos, proteger los activos restantes y definir el proceso mediante el cual se calcula la pérdida final.
La atención también se concentra en la dirección que recibió los fondos y en la posibilidad de rastrear los movimientos posteriores. La transparencia de las cadenas públicas permite observar transferencias y consolidaciones, aunque seguir los activos no garantiza su recuperación ni revela necesariamente la identidad de la persona o grupo responsable.
El exploit vuelve a colocar la liquidez y los oráculos en el centro del debate sobre la seguridad DeFi. Para los usuarios, la exposición no depende únicamente del rendimiento anunciado por un protocolo, sino también de la calidad del colateral, la profundidad de sus mercados y las protecciones que existen cuando una cotización deja de representar un precio negociable.
La información publicada hasta el 27 de agosto de 2026 describe un ataque de aproximadamente USD $8.700.000 contra el mercado de Moonwell en Base, pero una evaluación completa requerirá confirmaciones adicionales del protocolo y un análisis técnico de los contratos involucrados.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
AltCoins
VVV sube 5,37% en 24 horas: el token de Venice Token sigue su rally alcista
Bancos y Pagos
Zand integra USDC para ampliar pagos empresariales y liquidaciones globales en los EAU
Blockchain
Lisk cerrará su blockchain el 31 de octubre de 2026 y pide migrar los tokens LSK
IA