Moonwell втратив $1,78 млн через AI-помилку з cbETH
Moonwell втратив $1,78 млн через AI-код, який знизив ціну cbETH до $1,12, дозволивши експлойт. Інцидент підняв питання безпеки AI у DeFi.
Moonwell, децентралізований кредитний протокол у сфері DeFi, зазнав експлойту на $1,78 млн через вразливість у смарт-контракті, згенерованому AI-моделлю Claude Opus 4.6. Помилка виникла через некоректну формулу в налаштуваннях прайс-оракула, яка знизила ціну Coinbase-wrapped ETH (cbETH) до $1,12 замість ринкових $2 200. Це дозволило зловмисникам маніпулювати розрахунками забезпечення, брати позики під недооцінені активи та виводити кошти з протоколу. Інцидент стався після активації нової пропозиції та використання Chainlink OEV контрактів. Подія викликала дискусію щодо безпеки AI-згенерованого коду на Solidity та підкреслила важливість точних прайс-оракулів у DeFi. Аудитори підтвердили, що вразливий код був створений за участю Claude, що стало одним із перших великих експлойтів, пов’язаних із генеративним AI у DeFi.