Se ha producido una grave brecha de seguridad en el protocolo de préstamos DeFi Moonwell después de que se sospecha que el código del contrato inteligente fue escrito en parte por el modelo de IA Claude Opus 4.6. Según el auditor de contratos inteligentes Pashov, el código generado por Claude Opus 4.6 contiene una vulnerabilidad grave, lo que llevó a un exploit que causó daños por aproximadamente 1,78 millones de dólares.
Específicamente, el precio de cbETH fue establecido incorrectamente en 1,12 USD en lugar de aproximadamente 2.200 USD, lo que facilitó que los atacantes manipularan el sistema. Las solicitudes de extracción (PR) del proyecto muestran que algunos commits fueron coautoría de Claude, lo que plantea la posibilidad de que este sea el primer hackeo relacionado con código Solidity en estilo “vibe-coding” asistido por IA.
El fundador de SlowMist, Cos, afirmó que la causa se debe a un error de bajo nivel en la fórmula de la fuente de datos del precio oracle.