O Moonwell, protocolo de empréstimos DeFi que opera nas redes Moonbeam e Moonriver, entrou em alerta após um atacante desconhecido adquirir aproximadamente 40 milhões de tokens MFAM por cerca de US$ 1.800, o equivalente a R$ 10.440 na cotação citada pela origem. Com isso, ele conseguiu apresentar e impulsionar a Proposta 74, que poderia transferir o controle administrativo de sete mercados de empréstimo, além do comptroller e do oráculo de preços, para um contrato sob seu domínio.
A movimentação ocorreu em apenas 11 minutos, do início da compra dos tokens até o alcance do quórum inicial. Se a proposta fosse executada, o invasor poderia alterar parâmetros de risco, mexer nos feeds de preço e abrir caminho para drenar cerca de US$ 1,08 milhão, ou R$ 6,26 milhões, em ativos depositados por usuários na implantação do protocolo na Moonriver.
Falha de governança entra no centro do debate
O caso chamou atenção por não envolver uma brecha de código, mas sim uma fragilidade no desenho da governança. Segundo a origem, a baixa liquidez do token MFAM tornou possível comprar poder de voto relevante com pouco capital, em um cenário de baixa participação dos detentores nas decisões do protocolo.
- Custo estimado da operação: US$ 1.800
- Valor potencialmente exposto: US$ 1,08 milhão
- Tempo para estruturar o ataque: 11 minutos
- Prazo final da votação da Proposta 74: 27 de março
- Mecanismo emergencial citado: Break Glass Guardian
Após a mobilização da comunidade, os votos contrários passaram a liderar, embora a definição final dependesse do total acumulado até o encerramento da proposta. O episódio reforça a pressão por mecanismos como timelocks e parâmetros de quórum mais robustos em protocolos menores, especialmente em estruturas com baixa liquidez de governança.
Para o leitor brasileiro, o caso serve como alerta adicional sobre risco operacional em DeFi: além da volatilidade dos ativos, a governança do protocolo também pode afetar diretamente a segurança dos fundos depositados.




