پروتکل وامدهی غیرمتمرکز مونول (Moonwell) روی شبکه بیس (Base) در تاریخ 27 اوت 2026 حدود 8.7 میلیون دلار از دست داد، بدون اینکه هیچ باگی در قراردادهای هوشمند آن پیدا شود. برخلاف اکثر هکهای دیفای که ناشی از نفوذ به کد یا سوءاستفاده از آسیبپذیری فنی است، این بار مهاجم از کمعمقی نقدینگی بازار توکن MAMO سوءاستفاده کرد. او با معاملاتی هدفمند، قیمت این توکن کمنقد را از حدود 0.01 دلار تا 0.43 دلار، یعنی بیش از 40 برابر، تصنعی بالا برد. سپس همین توکنهای بهظاهر گرانقیمت را بهعنوان وثیقه در پروتکل مونول واریز کرد. از آنجا که سیستم قیمتگذاری پروتکل بر پایه قیمت لحظهای بازار عمل میکرد و نمیتوانست دستکاری در بازارهای کمعمق را تشخیص دهد، قدرت استقراض مهاجم بهطور غیرواقعی افزایش یافت. او با تکیه بر این وثیقه جعلی، داراییهای واقعی و باارزش دیگری را از استخر پروتکل قرض گرفت و خارج کرد و پروتکل را با وثیقهای بیارزش و بدهی معوق باقی گذاشت. این حادثه نشان میدهد که ریسک پروتکلهای دیفای محدود به آسیبپذیری کد نیست؛ طراحی اقتصادی معیوب، تکیه بر اوراکلهای قابلدستکاری و پذیرش توکنهای کمنقدینگی بهعنوان وثیقه میتواند به همان اندازه خطرناک باشد. کارشناسان امنیتی دیفای هشدار میدهند که چنین «اکسپلویتهای اقتصادی» که هیچ خط کدی را نمیشکنند، بهسختی با ممیزیهای سنتی امنیتی شناسایی میشوند و پروتکلها باید محدودیتهای سختگیرانهتری برای پذیرش داراییهای کمنقد بهعنوان وثیقه اعمال کنند.
این خبر ترجمه و بازنویسی گزارشی از beincrypto با عنوان اصلی «Moonwell Lost $8.7 Million Without a Single Line of Code Being Hacked» است. تحلیل و جمعبندی فارسی از تریدیار است.