Preise werden geladen…
🩸BEARISH

Oracle-Manipulation: Tectonic & Moonwell verlieren 84 Mio. $

Das Mango-Markets-Playbook schlägt innerhalb von vier Tagen zweimal zu und räumt zwei Kreditmärkte über dieselbe Schwachstelle bei illiquiden Token leer, die Avraham Eisenbergs Opfern 2022 bereits 116 Mio. $ gekostet hat.

Tectonic auf Cronos und Moonwell auf Base haben innerhalb von vier Tagen zusammen 84 Millionen Dollar an Variationen derselben Preismanipulationsstrategie verloren, mit der die Aufsichtsbehörden bereits 2022 gegen den Mango-Markets-Angreifer Avraham Eisenberg vorgegangen waren.

Auf Cronos schätzte das Sicherheitsunternehmen GoPlus, dass Tectonic rund 75 Millionen Dollar durch eine wiederholte Schleife aus Einzahlen und Leihen gegen den dünn gehandelten TONIC-Token entzogen wurden, dessen Marktpreis innerhalb weniger Minuten stark nach oben getrieben wurde. Cronos stoppte die Blockproduktion, um den Vorfall einzudämmen, obwohl bereits etwa 6 Millionen Dollar auf Ethereum überbrückt und in rund 2.600 ETH getauscht worden waren.

Drei Tage zuvor blieben im MAMO-Markt von Moonwell auf Base rund 9,1 Millionen Dollar an Residualschulden zurück, nachdem ein Angreifer mehr als 94 Millionen MAMO-Token angehäuft, den Marktpreis von 0,0106 $ auf 0,4313 $ getrieben und die aufgeblähte Bewertung als Sicherheit genutzt hatte, um in 18 Transaktionen rund 11 Millionen Dollar in cbBTC, WETH, USDC und wstETH zu leihen.

Warum das wichtig ist

Die Vorfälle bei Tectonic und Moonwell wiederholen das Mango-Markets-Playbook mit mechanischer Präzision. Im Oktober 2022 baute Eisenberg Positionen rund um MNGO auf, bevor er den dünn gehandelten Token auf Plattformen aggressiv aufkaufte, die ihre Preise an die Plattform weiterleiteten. Der gemeldete Wert von MNGO stieg innerhalb von etwa 30 Minuten um mehr als das 13-Fache, und die aufgeblähte Sicherheit ermöglichte Abhebungen von mehr als 110 Millionen Dollar. Die CFTC bezeichnete die Operation als "manipulatives und trügerisches Schema" und erklärte sie zum ersten Fall der Behörde, an dem Oracle-Manipulation auf einer dezentralen Plattform beteiligt war. Die SEC reichte parallel eine Klage ein und machte Verluste der Kreditnehmer in Höhe von 116 Millionen Dollar geltend.

Mehr als drei Jahre nach diesen Durchsetzungsmaßnahmen zeigen beide Angriffe, dass die zugrundeliegende Ökonomie in den betroffenen Kreditvergabesystemen nicht überarbeitet wurde. Die Kreditverträge erkennen weiterhin Sicherheiten an, deren Preis mit Kapital bewegt werden kann, das um Größenordnungen kleiner ist als das Kreditlimit, das dieser Preis freischaltet.

Marktauswirkungen

Bei Tectonic verwandelte der Angriff den 20-prozentigen Sicherheitenfaktor von TONIC in eine Sicherheitenbewertung von 375 Millionen Dollar, die rund 75 Millionen Dollar an Kreditkapazität gegen tiefere Pools von USDT und anderen liquiden Vermögenswerten freischaltete.

Verwandte Tokens
$TONIC $MAMO $CRO $ETH

Häufig gestellte Fragen

  1. Wie hat der Tectonic-Angreifer 75 Mio. $ aus Cronos abgezogen?

    Der Angreifer wiederholte in Schleifen Einzahlungen und Kredite gegen TONIC, einen dünn gehandelten Token mit einem Sicherheitenfaktor von 20 % bei Tectonic. Indem er den Marktpreis von TONIC innerhalb weniger Minuten stark nach oben trieb, blähte er die anerkannte Sicherheit auf etwa 375 Mio. $ auf und zog rund 75…

  2. Was war der Moonwell-MAMO-Exploit auf Base?

    Am 27. August sammelte ein Angreifer mehr als 94 Millionen MAMO-Token an, überwies 53 Millionen direkt in den Sicherheitenvertrag von Moonwell, um den Anteilswert aufzublähen, und trieb den Marktpreis von MAMO von 0,0106 $ auf 0,4313 $. Der Angreifer lieh sich dann in 18 Transaktionen etwa 11 Millionen Dollar in…

  3. Warum bezeichnen Aufsichtsbehörden dies als bekannte Schwachstelle?

    CFTC und SEC haben Avraham Eisenberg nach dem Mango-Markets-Exploit von 2022 strafrechtlich verfolgt, bei dem ein dünner Token (MNGO) gepumpt wurde, um Sicherheiten aufzublähen und über 110 Millionen Dollar abzuziehen. Die Angriffe auf Tectonic und Moonwell nutzen Variationen derselben ökonomischen Strategie, was…

  4. Wie funktioniert Oracle-Manipulation bei der DeFi-Kreditvergabe?

    Kreditprotokolle nutzen Preis-Oracles, um hinterlegte Sicherheiten zu bewerten und Kreditlimits festzulegen. Handelt es sich bei der Sicherheit um einen dünn gehandelten Token, kann ein Angreifer den Marktpreis mit relativ geringem Kapital bewegen. Der Kreditvertrag erkennt dann den aufgeblähten Preis als weitaus…

  5. Ist die Cronos-Blockchain noch immer angehalten?

    Am Montagmorgen teilte Cronos mit, die Kette bleibe angehalten, während man den Tectonic-Exploit gemeinsam mit branchenweiten Sicherheitsteams untersuche. Rund 6 Millionen Dollar waren bereits auf Ethereum überbrückt und in etwa 2.600 ETH getauscht worden, bevor der Stopp die übrigen betroffenen Vermögenswerte…

Quellenangabe
Aggregiert von CryptoSlate · Verifiziert · Zuletzt aktualisiert vor 1h
Original öffnen →