Moonwell потерял 1,78 миллиона долларов США из-за ошибки в контракте, вызванной AI Claude Opus 4.6, соавтором

Произошел серьезный инцидент с безопасностью в протоколе DeFi-кредитования Moonwell после того, как было обнаружено, что смарт-контракт был написан с участием модели искусственного интеллекта Claude Opus 4.6. Согласно аудитору смарт-контрактов Pashov, код, созданный Claude Opus 4.6, содержит серьезную уязвимость, что привело к взлому с ущербом примерно в 1,78 миллиона долларов США.

Конкретно, цена cbETH была установлена неправильно на уровне 1,12 доллара вместо примерно 2200 долларов, что позволило злоумышленнику манипулировать системой. В пулл-запросах (PR) проекта обнаружены коммиты, выполненные совместно с Claude, что вызывает предположения о первом случае взлома, связанного с кодом Solidity в стиле «vibe-coding» с поддержкой ИИ.

Основатель SlowMist, Cos, заявил, что причина инцидента кроется в низкоуровневой ошибке в формуле oracle price feed.

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев