Moonwell, AI 코드 취약점으로 178만 달러 해킹 피해
Moonwell은 AI 생성 코드의 cbETH 가격 오류로 178만 달러 해킹 피해를 입었습니다. 이번 사건은 DeFi 보안에서 AI 활용에 대한 우려를 키웠습니다.
Moonwell은 탈중앙화 금융(DeFi) 대출 프로토콜로, AI 모델 Claude Opus 4.6이 생성한 스마트 컨트랙트 코드의 취약점으로 인해 약 178만 달러의 해킹 피해를 입었습니다. 이 취약점은 가격 오라클 설정의 잘못된 수식에서 비롯되었으며, 이로 인해 프로토콜이 Coinbase-wrapped ETH(cbETH)의 가치를 실제 시장가 약 $2,200 대신 $1.12로 잘못 평가했습니다. 공격자는 이 오류를 이용해 담보 계산을 조작하고, 저평가된 자산을 담보로 대출을 받아 자금을 탈취했습니다. 이번 사건은 새로운 제안 활성화와 Chainlink OEV 계약 도입 이후 발생했으며, AI가 생성한 Solidity 코드의 보안성과 DeFi 시스템에서 정확한 가격 오라클의 중요성에 대한 논쟁을 촉발했습니다. 보안 감사팀은 Claude가 공동 작성한 코드에서 취약점을 확인했으며, 이는 생성형 AI가 스마트 컨트랙트 해킹에 연루된 첫 사례 중 하나로 기록됐습니다.