เกิดเหตุการณ์ความปลอดภัยร้ายแรงบนโปรโตคอลการกู้ยืม DeFi Moonwell หลังจากที่โค้ดสมาร์ทคอนแทรกต์ถูกกล่าวว่ามีส่วนร่วมในการเขียนโดยโมเดล AI Claude Opus 4.6 ตามการตรวจสอบของผู้ตรวจสอบสมาร์ทคอนแทรกต์ Pashov โค้ดที่สร้างโดย Claude Opus 4.6 มีช่องโหว่ร้ายแรง ซึ่งนำไปสู่การโจมตีที่ทำให้เสียหายประมาณ 1.78 ล้านดอลลาร์สหรัฐ
โดยเฉพาะอย่างยิ่ง ราคาของ cbETH ถูกตั้งค่าผิดเป็น 1.12 ดอลลาร์สหรัฐ แทนที่จะเป็นประมาณ 2,200 ดอลลาร์สหรัฐ ซึ่งเปิดโอกาสให้ผู้โจมตีสามารถควบคุมระบบได้ เอกสาร pull request (PR) ของโครงการแสดงให้เห็นว่ามีการร่วมเขียนบางคอมมิตโดย Claude ซึ่งทำให้เกิดความเป็นไปได้ว่านี่เป็นการโจมตีครั้งแรกที่เกี่ยวข้องกับโค้ด Solidity ในสไตล์ “vibe-coding” ที่ได้รับการสนับสนุนจาก AI
ผู้ก่อตั้ง SlowMist, Cos, กล่าวว่า สาเหตุเกิดจากข้อผิดพลาดระดับต่ำในสูตรการอัปเดตราคา oracle