Moonwell perd 1,78 M$ après une erreur d’IA sur cbETH
Moonwell a perdu 1,78 M$ après qu’une IA a mal évalué cbETH, permettant une exploitation du protocole. L’incident met en lumière les risques de l’IA dans la DeFi.
Moonwell, un protocole de prêt en finance décentralisée (DeFi), a subi une attaque ayant entraîné une perte de 1,78 million de dollars. L’incident est dû à une vulnérabilité dans son smart contract, généré par le modèle d’IA Claude Opus 4.6. La faille provenait d’une formule incorrecte dans la configuration de l’oracle de prix, qui a sous-évalué le Coinbase-wrapped ETH (cbETH) à 1,12 $ au lieu de son prix réel d’environ 2 200 $. Cette mauvaise valorisation a permis aux attaquants de manipuler les calculs de collatéral et de vider les fonds du protocole. Survenu après l’activation d’une nouvelle proposition et l’intégration de contrats Chainlink OEV, cet incident relance le débat sur la sécurité du code généré par IA en Solidity et souligne l’importance des oracles de prix fiables dans la DeFi. Les auditeurs ont confirmé que le code vulnérable avait été co-écrit par Claude, marquant l’un des premiers cas majeurs d’exploitation impliquant une IA générative.