Moonwell verliert $1,78 Mio. durch KI-Fehler bei cbETH
Moonwell verlor 1,78 Mio. USD durch KI-generierten Code, der cbETH massiv unterbewertete. Der Exploit wirft Fragen zur Sicherheit von KI in DeFi auf.
Moonwell, ein dezentrales Finanz-Lending-Protokoll, erlitt einen Exploit in Höhe von 1,78 Millionen US-Dollar. Ursache war eine Schwachstelle im Smart-Contract-Code, der vom KI-Modell Claude Opus 4.6 generiert wurde. Der Fehler lag in einer falschen Formel der Preisorakel-Konfiguration, wodurch Coinbase-wrapped ETH (cbETH) mit nur 1,12 US-Dollar statt des tatsächlichen Marktpreises von etwa 2.200 US-Dollar bewertet wurde. Diese Fehlbewertung ermöglichte es Angreifern, unterbewertete Vermögenswerte als Sicherheiten zu nutzen und Gelder aus dem Protokoll abzuziehen. Der Vorfall, der nach der Aktivierung eines neuen Vorschlags und der Nutzung von Chainlink OEV Contracts geschah, löste eine Debatte über die Sicherheit von KI-generiertem Code in DeFi aus. Experten betonen die Bedeutung genauer Preisorakel und gründlicher Code-Prüfung.