Le protocole de prêt décentralisé Moonwell a subi une faille de sécurité majeure sur ses chaînes Base et Optimism, entraînant des pertes dépassant 1 million de dollars. Selon la surveillance de BlockSec, des attaquants ont exploité une erreur dans le flux de prix rsETH/ETH de l'oracle hors chaîne, potentiellement déclenchée par des bots MEV, pour réaliser de l'arbitrage. La vulnérabilité est survenue à cause d'un remplacement incorrect des données de prix lors d'une mise à jour du protocole.