Moonwell a perdu 1,78 million de dollars en raison d'une erreur de contrat causée par l'IA Claude Opus 4.6, co-auteur

Un incident de sécurité grave s’est produit sur le protocole de prêt DeFi Moonwell après que le code du contrat intelligent aurait été écrit en partie par le modèle d’IA Claude Opus 4.6. Selon l’auditeur de contrats intelligents Pashov, le code généré par Claude Opus 4.6 contenait une vulnérabilité sérieuse, entraînant une exploitation ayant causé environ 1,78 million de dollars de pertes.

Plus précisément, le prix du cbETH a été fixé incorrectement à 1,12 USD au lieu d’environ 2 200 USD, permettant à l’attaquant de manipuler le système. Les demandes de fusion (PR) du projet montrent que plusieurs commits ont été co-auteurs par Claude, ce qui soulève la possibilité qu’il s’agisse du premier piratage impliquant du code Solidity dans un style « vibe-coding » assisté par l’IA.

Cos, fondateur de SlowMist, a indiqué que la cause provenait d’une erreur de bas niveau dans la formule de la feed de prix oracle.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire