Resumen

  • Un oracle mal configurado valoró el cbETH en aproximadamente $1 en lugar de los $2,200 correctos.
  • Las liquidaciones se apoderaron de 1,096.317 cbETH, eliminando el colateral de los prestatarios.
  • El protocolo se quedó con $1.78 millones en deudas incobrables, a la espera de una solución de gobernanza.

Un error de precios durante la mañana del domingo se convirtió en un dolor de cabeza multimillonario para la plataforma de préstamos DeFi Moonwell, cuando un «oracle mal configurado» valoró brevemente el Coinbase Wrapped ETH (cbETH) en solo $1.

Este error de precios representó un descuento del 99.9% respecto al valor real del activo, que ronda los $2,200. Esta anomalía desencadenó una ola de liquidaciones, dejando a la plataforma con aproximadamente $1.78 millones en deudas incobrables.

“Una vez identificado, nuestro gerente de riesgos @anthiasxyz actuó rápidamente para reducir el límite de préstamo de cbETH a 0.01 y así contener el riesgo adicional para el protocolo”, informó Moonwell en X el lunes. “El límite de suministro también se redujo a 0.01 para evitar que nuevos usuarios aportaran sin saber al mercado afectado”.

En un foro de Moonwell publicado el lunes, la firma de gestión de riesgos Anthias Labs reportó que el error ocurrió a las 6:01 PM UTC del 15 de febrero, cuando se ejecutó la propuesta de gobernanza de Moonwell DAO, MIP-X43, permitiendo los contratos de envoltura de Chainlink OEV en múltiples mercados en Base y Optimism. Uno de estos oráculos estaba mal configurado y no pudo calcular correctamente el valor en USD del cbETH.

Moonwell informó que, en lugar de multiplicar el feed cbETH/ETH por el precio ETH/USD, el sistema utilizó solo la tasa de cambio bruta cbETH/ETH. Como resultado, el oráculo reportó un valor de cbETH en torno a $1.12.

Los bots de trading comenzaron a dirigirse a las posiciones de colateral cbETH, y dado que el sistema creía que el cbETH valía solo un poco más de $1, los liquidadores pudieron reembolsar alrededor de $1 de deuda para apoderarse de un total de 1,096.317 cbETH, según la empresa.

“Esto eliminó la mayor parte o la totalidad del colateral cbETH para muchos prestatarios, dejando una considerable deuda incobrable en sus posiciones, ya que el monto reembolsado estaba muy por debajo del valor real prestado”, añadió Anthias Labs.

El precio distorsionado también permitió la explotación.

“Un número reducido de usuarios aprovechó el precio distorsionado para aportar colateral mínimo, pedir prestado cbETH masivamente al precio reportado artificialmente bajo y generar instantáneamente deuda adicional en cbETH”, añadió la firma.

Aunque gran parte de la culpa recayó en el oráculo mal configurado, los usuarios en X empezaron a circular imágenes de la MIP-X43 coescritas por Claude Opus 4.6, con algunos refiriéndose a ello como un error de “vibe coding”.

Cuando Decrypt consultó a un portavoz de Moonwell sobre el error y la posterior explotación, este declinó comentar.

En total, Moonwell se quedó con $1,779,044 en deudas incobrables en varios mercados, según el post.

De acuerdo a Moonwell, una próxima votación de gobernanza abordará la configuración del oráculo una vez Termine el período de bloqueo necesario.

Moonwell se suma a la creciente lista de proyectos DeFi que han sido explotados debido a oráculos mal configurados. En diciembre, Ribbon Finance perdió cerca de $2.7 millones tras un error decimal en una actualización de oráculo que distorsionó el precio de los activos y permitió una sobrecolateralización.

En enero, la plataforma DeFi Makina Finance fue explotada mediante la manipulación de oráculos impulsada por préstamos relámpago, lo que permitió a un atacante extraer aproximadamente $4 millones en ETH.


Resumen Diario Newsletter

Comienza cada día con las principales noticias actuales, además de características originales, un pódcast, videos y más.

Fuente: decrypt.co