Moonwell perde US$ 1,78M após IA errar preço do cbETH

Moonwell perdeu US$ 1,78 milhão após IA precificar cbETH em US$ 1,12, permitindo exploração. O caso destaca riscos do uso de IA na segurança DeFi.

Moonwell, um protocolo DeFi de empréstimos, sofreu um exploit de US$ 1,78 milhão devido a uma vulnerabilidade em seu smart contract, gerado pelo modelo de IA Claude Opus 4.6. O problema surgiu de uma fórmula incorreta na configuração do price oracle, que subvalorizou o Coinbase-wrapped ETH (cbETH) em US$ 1,12, enquanto o preço real era cerca de US$ 2.200. Esse erro permitiu que atacantes manipulassem os cálculos de colateral, obtendo empréstimos contra ativos subvalorizados e drenando fundos do protocolo. O incidente ocorreu após a ativação de uma nova proposta e o uso de contratos Chainlink OEV. O caso gerou debates sobre a segurança de códigos gerados por IA em Solidity e ressaltou a importância de oráculos de preços precisos em sistemas DeFi. Auditores identificaram o código vulnerável como coautoria de Claude, marcando um dos primeiros exploits relevantes envolvendo IA generativa em smart contracts.

Tokens relacionados

Notícias relacionadas