Moonwell perdió 1,78 millones de USD debido a un error en el contrato causado por AI Claude Opus 4.6 coautor

Se ha producido una grave brecha de seguridad en el protocolo de préstamos DeFi Moonwell después de que se sospecha que el código del contrato inteligente fue escrito en parte por el modelo de IA Claude Opus 4.6. Según el auditor de contratos inteligentes Pashov, el código generado por Claude Opus 4.6 contiene una vulnerabilidad grave, lo que llevó a un exploit que causó daños por aproximadamente 1,78 millones de dólares.

Específicamente, el precio de cbETH fue establecido incorrectamente en 1,12 USD en lugar de aproximadamente 2.200 USD, lo que facilitó que los atacantes manipularan el sistema. Las solicitudes de extracción (PR) del proyecto muestran que algunos commits fueron coautoría de Claude, lo que plantea la posibilidad de que este sea el primer hackeo relacionado con código Solidity en estilo “vibe-coding” asistido por IA.

El fundador de SlowMist, Cos, afirmó que la causa se debe a un error de bajo nivel en la fórmula de la fuente de datos del precio oracle.

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios