Moonwell, AI koduyla cbETH yanlış fiyatlandı: 1,78M$ kayıp
Moonwell, Claude AI tarafından yazılan koddaki hata nedeniyle cbETH'yi yanlış fiyatlandırdı ve 1,78 milyon dolar kaybetti. Olay, DeFi'de yapay zeka güvenliğini gündeme taşıdı.
Moonwell, merkeziyetsiz finans (DeFi) borç verme protokolü, akıllı sözleşme kodundaki bir açık nedeniyle 1,78 milyon dolarlık bir saldırıya uğradı. Bu kod, Claude Opus 4.6 adlı yapay zeka modeli tarafından oluşturulmuştu. Açık, fiyat oracle yapılandırmasındaki hatalı bir formülden kaynaklandı ve cbETH varlığının piyasa fiyatı yaklaşık 2.200 dolar yerine 1,12 dolar olarak düşük değerlenmesine yol açtı. Bu yanlış fiyatlandırma, saldırganların teminat hesaplamalarını manipüle ederek düşük fiyatlı varlıklar karşılığında borç alıp protokolden fon çekmesini sağladı. Olay, Chainlink OEV sözleşmelerinin kullanımı ve yeni bir teklifin aktif edilmesinin ardından gerçekleşti. Bu saldırı, yapay zeka tarafından üretilen Solidity kodlarının güvenliği konusunda tartışma başlattı ve DeFi sistemlerinde doğru fiyat oracle'larının kritik önemini vurguladı. Güvenlik denetçileri, Claude'un ortak yazarı olduğu savunmasız kodu tespit ederek, üretken yapay zekanın dahil olduğu ilk büyük saldırı vakalarından birini işaret etti.