Moonwell สูญเสีย 1,78 ล้านดอลลาร์สหรัฐเนื่องจากข้อผิดพลาดในสัญญาโดย AI Claude Opus 4.6 ผู้ร่วมเขียน

TapChiBitcoin

เกิดเหตุการณ์ความปลอดภัยร้ายแรงบนโปรโตคอลการกู้ยืม DeFi Moonwell หลังจากที่โค้ดสมาร์ทคอนแทรกต์ถูกกล่าวว่ามีส่วนร่วมในการเขียนโดยโมเดล AI Claude Opus 4.6 ตามการตรวจสอบของผู้ตรวจสอบสมาร์ทคอนแทรกต์ Pashov โค้ดที่สร้างโดย Claude Opus 4.6 มีช่องโหว่ร้ายแรง ซึ่งนำไปสู่การโจมตีที่ทำให้เสียหายประมาณ 1.78 ล้านดอลลาร์สหรัฐ

โดยเฉพาะอย่างยิ่ง ราคาของ cbETH ถูกตั้งค่าผิดเป็น 1.12 ดอลลาร์สหรัฐ แทนที่จะเป็นประมาณ 2,200 ดอลลาร์สหรัฐ ซึ่งเปิดโอกาสให้ผู้โจมตีสามารถควบคุมระบบได้ เอกสาร pull request (PR) ของโครงการแสดงให้เห็นว่ามีการร่วมเขียนบางคอมมิตโดย Claude ซึ่งทำให้เกิดความเป็นไปได้ว่านี่เป็นการโจมตีครั้งแรกที่เกี่ยวข้องกับโค้ด Solidity ในสไตล์ “vibe-coding” ที่ได้รับการสนับสนุนจาก AI

ผู้ก่อตั้ง SlowMist, Cos, กล่าวว่า สาเหตุเกิดจากข้อผิดพลาดระดับต่ำในสูตรการอัปเดตราคา oracle

news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น