Moonwell втратив 1,78 мільйона доларів США через помилку в контракті, спричинену співавторством AI Claude Opus 4.6

Виникла серйозна проблема з безпекою у протоколі кредитування DeFi Moonwell після того, як було виявлено, що смарт-контракт, ймовірно, був написаний за участю моделі штучного інтелекту Claude Opus 4.6. За даними аудитора смарт-контрактів Pashov, код, створений Claude Opus 4.6, містить серйозну вразливість, що призвело до експлуатації з втратами приблизно 1,78 мільйона доларів.

Зокрема, ціна cbETH була неправильно встановлена на рівні 1,12 долара США замість приблизно 2200 доларів США, що створило умови для маніпуляцій системою з боку зловмисників. У комітах проекту, які були зроблені у рамках pull request (PR), зазначено, що кілька з них були зроблені спільно з Claude, що підвищує ймовірність того, що це перша атака, пов’язана з кодом Solidity у стилі «vibe-coding», підтримуваним штучним інтелектом.

Засновник SlowMist, Cos, повідомив, що причина полягає у низькорівневій помилці у формулі оновлення ціни оракура.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів