Moonwell、AI生成コードの誤価格で178万ドル損失

MoonwellはAI生成コードのcbETH誤価格設定で178万ドル損失。DeFiのAI活用とセキュリティに懸念が広がっています。

Moonwellは分散型金融(DeFi)レンディングプロトコルで、AIモデルClaude Opus 4.6が生成したスマートコントラクトコードの脆弱性により、178万ドルのエクスプロイト被害を受けました。問題はプライスオラクル設定の誤った数式に起因し、CoinbaseラップドETH(cbETH)の価格が本来の市場価格約2,200ドルではなく、1.12ドルと大幅に過小評価されていました。 この誤価格により、攻撃者は担保計算を操作し、過小評価された資産を担保に借入を行い、プロトコルから資金を引き出すことができました。事件は新たな提案の有効化とChainlink OEVコントラクトの利用後に発生しています。 セキュリティ監査人は、脆弱なコードがClaudeによって共同執筆されたことを特定。これはスマートコントラクト開発における生成AIが関与した主要なエクスプロイトの初事例の一つとなり、DeFiにおけるAI活用とセキュリティの課題が浮き彫りとなりました。

関連トークン

関連ニュース