Moonwell の 100 万ドルのオラクルの悲劇 🚨💸 – 別の日、別のハック! 😂

デジタルの炎のちらつきとともに貪欲の影が踊る DeFi 領域を、別のハッキングが襲いました。 Base と Optimism の融資プラットフォームである Moonwell は、2025 年 11 月 4 日に欺瞞の網にはまり、100 万ドルを失いました。この攻撃は、信頼というタペストリーの脆弱な糸である外部データへの依存という危険な踊りを暴露しました。

CertiK Alert によると、攻撃者はキツネのような賢さで、580 万ドルという偽りの価格を吐き出す欠陥のあるオラクルを悪用し、わずか 0.02 wstETH のフラッシュローンを使って 20 wstETH 以上を借りることに成功しました。利益は?驚異的な 295 ETH、およそ 100 万ドルです。この迅速かつ繰り返される一連の借入は、まるで夜の泥棒のように、ムーンウェルの融資市場から生命線を吸い取った。

#CertiKInsight 🚨

@MoonwellDeFi 融資契約に関する複数のエクスプロイト トランザクションを検出しました。

搾取者は、最初の価格が約 580 万ドルと返される欠陥のあるオラクルにより、わずか約 0.02 wrstETH のフラッシュローンと入金で 20 wstETH 以上を繰り返し借りることができました…

– CertiK Alert (@CertiKAlert) 2025 年 11 月 4 日

QuillAudits は、攻撃のターゲットが Base と Optimism のラップされた再ステーク ETH 市場であることを確認しました。 「またある日、またムーンウェルの悪用があった。3年間で4つの大きな事件が起きた」と彼らは皮肉を込めて言った。物言わぬ悪役である欠陥のあるデータ フィードにより、ハッカーはシステムを騙し、毎回 20 mwstETH 以上を借り、それを売却して利益を得て、1 回のずるい取引でフラッシュ ローンを返済することができました。

別の日、別の Moonwell エクスプロイト。この 3 年間で 4 回目の大事件

。 @MoonwellDeFi、Compound Finance v2 フォーク (ボロー/サプライ キャップ、クロスチェーン ガバナンス、マルチトークン エミッションなどの機能を備えた)、および @base に展開された分散型貸付および借入プロトコル…

– QuillAudits 🔜 Devconnect 🇦🇷🥷 (@QuillAudits_AI) 2025 年 11 月 4 日

度重なる悪用によりムーンウェルの信頼が揺らぐ

ムーンウェルはかつては希望の光だったが、今では度重なる愚行の記念碑となっている。 2025年10月のOracleハッキングでは170万ドル、2024年12月のフラッシュローン攻撃では32万ドル、そして2022年のノマドブリッジ関連の債務問題など、厄介なパターンが浮上した。これらの攻撃の数か月前に、Immunefi のプラットフォームによるバグ報奨金プログラムが終了したため、投資家は信頼の基盤そのものに疑問を抱き、絶望の状態に陥りました。

かつては約束の象徴だったWELLトークンは1日で13.5%下落し、仮想通貨市場の3.95%下落とは対照的だ。執筆時点で、WELLは0.1158ドルで取引されており、1カ月で51%下落したが、これはデジタル資産の気まぐれな性質を証明している。

対照的に、ムーンウェルの10月は好調で、過去最高の手数料を稼ぎ、貸し手と準備金に212万ドルを分配した。 「借入需要の増加 → 金利の上昇 → 収入の増加 → 毎月の準備金オークションで得られる利益の増加」と同プラットフォームは宣言したが、今回の事件は今やその勝利に影を落とし、彼らが依存していたまさにそのシステムが影を落としている。

10 月は、Moonwell での手数料生成が最高の月となりました。 📊

@Base と OP メインネット全体で合計 212 万ドルが貸し手とプロトコル準備金に分配されました。

借入需要の増加 → 金利の上昇 → 収益の増加 → 毎月の準備金オークションでより多くの WELL が獲得されました。

– ムーンウェル (@MoonwellDeFi) 2025 年 11 月 3 日

広範な DeFi 環境は新たな懸念に直面している

Moonwell の侵害は、11 月 3 日にバランサーを襲った別の大規模な DeFi エクスプロイトに続き、ネットワーク全体で 1 億ドルから 1 億 2,800 万ドルを流出させました。かつて誇り高かったバランサーの V2 アーキテクチャが標的となり、損失が複数の流動性プールに影響を及ぼしました。警備チームは精力的に作業を行ったが、被害は出ており、最も強い者でも倒れる可能性があることを思い起こさせた。

一方、別のイーサリアム互換レイヤー 1 ブロックチェーンである Berachain は、Ethena/Honey トリプールに関連するエクスプロイトの被害に遭いました。被害を抑えるため、ベラチェーン財団は負傷者への一時的な鎮痛剤となるネットワークを一時停止した。 「これに満足しない人もいると思います…しかし、約 1,200 万ドルのユーザー資金が危険にさらされているとき…私たちは、これらのユーザーを保護するためにバリデーター セットを調整しようとしました」と、危機の時代のリーダーであるスモーキー ザ ベラ氏は述べました。

DeFiのセキュリティは改善されているにもかかわらず、問題は依然として残ります。 PeckShieldのデータによると、10月にはハッキングによる損失が85.7%減少したが、度重なるオラクル攻撃やフラッシュローン攻撃により、これらのシステムの脆弱性が明らかになった。このような事件により、オラクルデータに対するより厳格なルールが求められ、価格を検証するために複数の情報源が求められる可能性がある。ムーンウェルのハッキングは、有名な DeFi プロジェクトでさえ単純なデータエラーで失敗する可能性があることをはっきりと思い出させます。 DeFiプラットフォームには、このようなコストのかかる間違いを防ぐために、より明確な監視、強力な監査、より信頼性の高い価格データが必要です。

#PeckShieldAlert 2025 年 10 月には、約 15 件の主要な暗号通貨エクスプロイトが発生し、合計 1,818 万ドルの損失が発生しました。これは、9 月の 1 億 2,706 万ドルから -85.7% の減少です。

特に、数時間以内にレバレッジをかけたポジションで 200 億ドル以上を消し去った 10 月 10 日の仮想通貨暴落が最大規模でした…

– PeckShieldAlert (@PeckShieldAlert) 2025 年 11 月 1 日

2025-11-04 17:53