Segundo a Unchained, o protocolo Moonwell perdeu $8,7 milhões na rede Base depois que o atacante contornou a limitação de oferta. O limite foi verificado na implantação normal que emite cotas.

O atacante primeiro depositou os fundos e depois enviou diretamente ao mercado 53 milhões de tokens. Isso aumentou aproximadamente em 3,7 vezes o volume de ativos aos quais as cotas recebidas poderiam reivindicar.

A situação é importante como exemplo de risco causado pela lacuna entre a verificação da operação padrão e alterações de saldo por meio de caminho alternativo. A fonte é apresentada como uma reinterpretação independente de metadados, portanto a confirmação por outras publicações e dados primários do protocolo está ausente.