Moonwell因AI代码漏洞损失178万美元
Moonwell因AI生成代码误定价cbETH为1.12美元,遭攻击损失178万美元,引发DeFi安全性担忧。
Moonwell 是一个去中心化金融(DeFi)借贷协议,因其智能合约代码存在漏洞而遭受了178万美元的攻击损失。此次漏洞源于价格预言机配置中的错误公式,导致协议将Coinbase-wrapped ETH(cbETH)的价格低估为1.12美元,而其实际市场价格约为2200美元。攻击者利用该错误操纵抵押品计算,以低价资产作为抵押借出资金,最终将协议资金抽走。 值得注意的是,涉事代码由AI模型 Claude Opus 4.6 生成。此次事件发生在新提案激活及Chainlink OEV合约启用后,引发了关于AI生成Solidity代码安全性的广泛讨论,并凸显了准确价格预言机在DeFi系统中的关键作用。 安全审计人员确认漏洞代码由Claude共同编写,这是已知首例涉及生成式AI参与智能合约开发并导致重大攻击的案例之一。