tradingkey.logo

Moonwell 遭遇 178 萬美元漏洞攻擊,Claude Opus 4.6 被指是罪魁禍首。

Cryptopolitan2026年2月18日 12:24

DeFi 借貸協議Moonwell因預言機定價錯誤損失了178萬美元,這被認爲是首批直接與人工智能生成的Solidity代碼相關的重大漏洞之一。據悉,該錯誤是由Anthropic公司的Claude Opus 4.6模型部分編寫的代碼引起的。.

Moonwell 是一個基於 Base 和 Optimism 的去中心化借貸市場,該公司表示,它發現其在 Base 上的 Coinbase Wrapped Ether (cbETH) 核心市場存在一個影響關鍵預言機配置的問題。

這導致 cbETH 的估值約爲每枚 1.12 美元,而不是其接近 2,200 美元的實際市場價格,這是 2,000 倍的低估,引發了立即清算。.

Claude參與編寫的代碼集cbETH價格爲1.12美元,而不是 $2,200

該漏洞於 2 月 15 日出現,就在 Moonwell 激活治理提案 MIP-X43 之後,該提案將 Chainlink的 OracletracValue (OEV) 包裝合約trac到基礎市場和樂觀市場中。.

因此,部署的代碼並沒有通過將 cbETH/ETH 匯率乘以 ETH/USD 價格來計算 cbETH 的美元價格,而是隻獲取了 cbETH/ETH 匯率,並將該比率視爲已經以美元計價。.

由於 Moonwell 的預言機導致 cbETH 交易價格走低,清算人可以償還價值約 1 美元的債務,並獲得價值數千美元的抵押品作爲回報。.

Moonwell 的風險管理人員能夠在漏洞出現後的幾個小時內將 cbETH 借貸上限降低到 0.01,有效地凍結了新的借貸活動,並控制了進一步的損失。

然而,清算程序已經完成,因此用戶遭受了災難性的損失。.

該協議估計總損失達 178 萬美元,主要影響 cbETH、WETH 和 USDC 頭寸。部分借款人幾乎損失了所有抵押品,而另一些借款人則利用定價錯誤借入了超出其應借額度的資金,從而在協議中造成了更多債務。.

Bithumb幾天前類似的賦值錯誤。

Moonwell事件與幾天前(2 月 6 日)韓國交易所 Bithumb 發生的錯誤非常相似,當時錯誤的單位分配造成了數百億美元的虛假價值dent

顯然,Bithumb 的一名員工在發放隨機盒子促銷活動的獎勵時,誤將“BTC”輸入爲“KRW”,導致用戶獲得的獎勵是 Bitcoin 而不是韓元。.

該項目損失了約 62 萬枚Bitcoin 價值超過 400 億美元(約佔Bitcoin全球總供應量的 3%)。

Vibe 編碼之爭愈演愈烈

Moonwell事件dent vibe coding)的爭論。支持者認爲人工智能使代碼編寫更加便捷,而批評者則警告說,其代碼可能存在人工審覈難以發現的漏洞。

智能合同trac師帕紹夫強調,“人工智能背後是人,他們會檢查最終成果,可能還有審計師。因此,僅僅指責神經網絡是不正確的,儘管這起dentvibe擔憂’。” 編碼。”

Anthropic 的 Claude Opus 4.6 被指責爲 Moonwell 因智能trac漏洞而損失 178 萬美元的原因。.
來源: @pashov via X/Twitter。

另一家區塊鏈安全公司 SlowMist 也表達了對“預言機公式漏洞”以及人爲監管缺失導致有缺陷的代碼進入生產環境的擔憂。.

dent前幾周發表的一項研究發現,使用流行的 AI 編碼工具(包括 Cursor、Claude Code、 Codes等)dent69 個漏洞。

更令人感興趣的是, Anthropic 公司在 2025 年 12 月進行的研究表明,Claude Opus 4.5 能夠模擬環境獨立利用價值 460 萬美元的智能合同漏洞trac該研究還證實,頂尖的 AI 模型現在能夠“獨立dent漏洞dent的攻擊鏈,並trac價值”。

不過, Moonwell澄清說,“Base或OP主網上的其他市場均未受到影響。該問題僅限於Base上的cbETH核心市場。”

該協議還指出,這並非其首次發生預言機dent,並回顧了 2025 年 11 月發生的一起誤報dent 。.

不要只是閱讀加密貨幣新聞,要理解它。訂閱我們的新聞簡報,完全免費。

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。
Tradingkey

相關文章

KeyAI