Crypto Prices

Moonwellin AI-koodatun orakkelin virhe hinnoitteli cbETH:n $1:ksi, aiheuttaen $1.78 miljoonan tappiot

18 helmikuun, 2026

Moonwellin Lainapoolit ja Hyökkäys

Moonwellin lainapoolit keräsivät noin 1,78 miljoonaa dollaria huonoa velkaa, kun cbETH-orakkeli hinnoitteli tokenin lähes dollariksi sen sijaan, että se olisi ollut noin 2 200 dollaria. Tämä mahdollisti bottien ja likvidaattoreiden tyhjentää vakuuksia vain muutamassa tunnissa virheellisesti konfiguroidun Chainlink-pohjaisen päivityksen jälkeen, joka käytti ilmeisesti AI:lla tuotettua logiikkaa.

Hyökkäyksen Taustat

Hajautetun rahoituksen lainaprotokolla Moonwell kärsi 1,78 miljoonan dollarin hyökkäyksestä, joka johtui hinnoitteluorakkelin virheestä, joka väärinhinnoitteli Coinbase-wrapped ETH:n (cbETH), raporttien mukaan. Haavoittuvuus johtui orakkelin laskentalogikasta, jonka oli ilmeisesti tuottanut AI-malli Claude Opus 4.6. Tämä malli esitteli virheellisen skaalaustekijän omaisuuden hintasyötteessä, protokollan ilmoituksen mukaan.

”Hyökkääjät lainasivat vakavasti alihinnoitellun vakuuden ja purkivat varoja ennen kuin virhe havaittiin ja korjattiin.”

Virheellisen Hinnoittelun Vaikutukset

Moonwell menetti 1,78 miljoonaa dollaria älykkään sopimuksen virheen vuoksi, joka oli ilmeisesti syntynyt AI:lla tuotetussa koodissa. Virhe orakkelin kaavassa aiheutti sen, että cbETH hinnoiteltiin 1,12 dollariksi sen sijaan, että se olisi ollut 2 200 dollaria, avaten oven hyväksikäytölle. cbETH:n väärinhinnoittelu romutti käytettyjen poolien lainan vakuusvaatimukset.

Koska lainajärjestelmät luottavat tarkkoihin vakuusosuuksiin, virheellinen hinta mahdollisti hyökkääjien purkaa varoja vähäisellä taustaarvolla, protokollan teknisen analyysin mukaan. Hintarakenne on kriittinen turvallisuuskomponentti DeFi-lainajärjestelmissä. Väärä omaisuuden arviointi voi mahdollistaa alivakuutetun lainan tai likvidaatiovirheitä.

AI:n Riskejä Rahoituksessa

Moonwellin tapaus eroaa perinteisistä orakkeli-hyökkäyksistä siinä, että virheellinen logiikka näyttää olevan yhteydessä automatisoituun AI-koodin tuotantoon eikä pahantahtoisiin orakkelitietosyötteisiin, protokollan alustavan tutkimuksen mukaan. Hyökkäys korostaa riskejä, jotka liittyvät AI-avusteiseen älykkään sopimuksen kehittämiseen rahoitussovelluksissa.

”Kielen mallit voivat nopeuttaa koodausprosesseja, mutta rahoitusprotokollat vaativat tarkkaa numeerista oikeellisuutta, yksikköhallintaa ja äärimmäisten tapausten validointia.”

DeFi-järjestelmissä pienet aritmeettiset tai skaalausvirheet voivat kääntyä systeemisiksi haavoittuvuuksiksi, jotka vaikuttavat vakuuden arviointiin ja maksukykyyn. Tapaus herättää kysymyksiä siitä, tarvitsevatko AI:lla tuotetut sopimuskomponentit tiukempia tarkastusstandardeja kuin käsin kirjoitettu koodi, turvallisuustutkijoiden mukaan.

Johtopäätökset

AI-avusteista kehitystä käytetään yhä enemmän Web3-insinöörityönkuluissa, sopimusmalleista integraatiologiiin. Turvallisuusmallit ja tarkastuskehykset eivät ole vielä täysin sopeutuneet AI:lla tuotettuun sopimuskoodiin, alan tarkkailijoiden mukaan. Laajemmat vaikutukset keskittyvät siihen, kuinka automatisoidut koodin tuotantovirheet rahoituslogiikassa edustavat uutta DeFi-riskin kategoriaa.

Orakkelin matematiikka, skaalaustekijät ja yksikkömuunnokset pysyvät korkean tarkkuuden alueina, joissa automaatiovirheet voivat levitä protokollatason haavoittuvuuksiin, teknisen analyysin mukaan. Kun AI-avusteinen älykkään sopimuksen kehittäminen laajenee, tarkastusmenetelmien on todennäköisesti kehitettävä niin, että ne varmistavat ei vain koodin oikeellisuuden, vaan myös tuotannon alkuperän ja numeeriset invariantit, blockchain-turvallisuusyritysten mukaan.

Uusimmat käyttäjältä Blog

CFTC hakee CME:n kryptovaluuttatuottojen oikeusjutun hylkäämistä

Yhdysvaltain CFTC:n ja CME Groupin oikeusjuttu Yhdysvaltain hyödyke-futuurikauppakomissio (CFTC) on pyytänyt liittovaltion tuomioistuinta hylkäämään CME Groupin oikeusjutun, jossa kyseenalaistetaan sääntelyviranomaisen käsittely kryptovaluuttojen jatkuvia sopimuksia futuureina. CFTC väittää, että CME:llä ei ole oikeudellista

Rain-sopimuksen haavoittuvuus tyhjensi 1,1 miljoonaa dollaria korttikäyttäjiltä

Hyökkäys Rain-korttisopimukseen Hyökkääjä käytti hyväkseen vanhentunutta Rain-korttisopimusta 28. elokuuta, tyhjentäen noin 1,1 miljoonaa dollaria useista stablecoin-korttiohjelmista, jotka toimivat Solanassa, kertoo lohkoketjuturvallisuusyritys Blockaid. Avici ja Tria olivat mukana olevia kryptoneobankeja. Kaksi yritystä ilmoitti

Fidelity Varottaa Bitcoinin Yksityisavainten Tulevaisuuden Kvanttivaarasta

Fidelity Digital Assetsin varoitus kvanttitietokoneista Fidelity Digital Assets varoittaa, että tulevaisuuden kvanttitietokoneet voisivat uhata Bitcoinin turvallisuutta paljastamalla yksityisavaimia julkisista avaimista. Ehdotettu hajautusperusteinen allekirjoitusjärjestelmä voisi parantaa turvallisuutta, vaikka suuremmat allekirjoitukset saattaisivat hidastaa transaktioiden

Coinbase lanseeraa 10-kertaiset kryptofutuurit Kanadassa

Coinbase lanseeraa kryptofutuurit Kanadassa Coinbase on lanseerannut 23 jatkuvaa ja määräaikaista kryptofutuuria kelpoisille kanadalaisille sijoittajille, joiden vipu on jopa 10 kertaa tuetuilla sopimuksilla. Coinbase ilmoitti, että kelpoiset kanadalaiset asiakkaat voivat käyttää uusia

Oikeusministeriö takavarikoi yli 560 000 dollaria kryptolahjoituksia Hamasille

Kryptovaluuttalahjoitusten takavarikointi Oikeusministeriö on takavarikoinut yli 560 000 dollaria kryptovaluuttalahjoituksia, jotka oli tarkoitettu Hamasin Al Qassam -prikaateille. Oikeudellisten asiakirjojen mukaan Hamasin yhteyksiä väittävä ryhmä käytti salattua viestintäalustaa ohjatakseen tukijoita varainkeruussivustolle ja levitti