Moonwell pierde $1,78M tras error de IA con cbETH en DeFi
Moonwell perdió $1,78M tras que código generado por IA valorara cbETH en $1,12 en vez de $2.200, permitiendo el exploit. El incidente genera preocupación sobre la seguridad de IA en DeFi.
Moonwell, un protocolo de préstamos DeFi, sufrió un exploit de $1,78 millones debido a una vulnerabilidad en su smart contract, generado parcialmente por la IA Claude Opus 4.6. El error se debió a una fórmula incorrecta en el price oracle, que valoró el Coinbase-wrapped ETH (cbETH) en solo $1,12, muy por debajo de su precio real de mercado de aproximadamente $2.200. Esta mala valoración permitió a los atacantes manipular los cálculos de colateral, tomar préstamos contra activos infravalorados y drenar fondos del protocolo. El incidente ocurrió tras la activación de una nueva propuesta y el uso de contratos Chainlink OEV. El caso ha generado debate sobre la seguridad del código generado por IA en Solidity y resalta la importancia de oráculos de precios precisos en DeFi. Auditores identificaron el código vulnerable como coautoría de Claude, marcando uno de los primeros exploits importantes relacionados con IA generativa en smart contracts.