A Moonwell perdeu 1,78 milhões de USD devido a um erro de contrato causado pelo AI Claude Opus 4.6, coautor

Um incidente de segurança grave ocorreu no protocolo de empréstimo DeFi Moonwell após o código do contrato inteligente supostamente ter sido escrito com a participação do modelo de IA Claude Opus 4.6. Segundo o auditor de contratos inteligentes Pashov, o código gerado pelo Claude Opus 4.6 contém uma vulnerabilidade grave, levando a uma exploração que causou prejuízos de aproximadamente 1,78 milhões de dólares.

Especificamente, o preço do cbETH foi definido incorretamente em 1,12 USD em vez de cerca de 2.200 USD, facilitando a manipulação do sistema por parte do atacante. Os pull requests (PR) do projeto mostram que alguns commits foram coautoria de Claude, levantando a possibilidade de que este seja o primeiro hack relacionado a código Solidity no estilo “vibe-coding” com suporte de IA.

O fundador da SlowMist, Cos, afirmou que a causa foi uma falha de baixo nível na fórmula do oracle de preço.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Ethereum sofre 4 ataques a contratos inteligentes em 48 horas, perdas ultrapassam US$ 1,5 milhão

Mensagem do Gate News, 29 de abril — a rede principal do Ethereum registrou quatro ataques a contratos inteligentes nas últimas 48 horas (27-29 de abril), resultando em perdas combinadas superiores a US$ 1,5 milhão, de acordo com a GoPlus Security. Os incidentes incluíram um ataque ao contrato agregador Onchain, causando US$ 983.000 em perdas

GateNews17m atrás

ZetaChain Relata Vulnerabilidade de Mensagens Entre Cadeias, Perda de $333,868 do Ataque de 24 de abril

Mensagem do Gate News, 29 de abril — A ZetaChain lançou um relatório pós-mortem confirmando que o ataque de 24 de abril explorou vulnerabilidades em seu pipeline de mensagens entre cadeias. O incidente resultou em uma perda total de $333,868 (principalmente USDC e USDT) em nove transações na Ethereum, Arbitrum,

GateNews19m atrás

Tribunal dos EUA Condena Descendente da Cartier a 8 Anos por Esquema de $470 Milhões de Lavagem de Criptomoedas

Mensagem do Gate News, 29 de abril — Um tribunal dos EUA condenou Maximilien de Hoop Cartier, um descendente da família de joalheria de luxo Cartier, a oito anos de prisão por operar uma exchange de criptomoedas de balcão não licenciada. Os promotores disseram que a operação movimentou mais de $470 milhão em ganhos de drogas

GateNews39m atrás

Comissão Financeira da Coreia Encaminha Dois Casos de Manipulação do Mercado de Cripto a Investigadores, Credores de Chaves de API Podem Enfrentar Responsabilidade

Mensagem do Gate News, 29 de abril — A Comissão Financeira da Coreia do Sul decidiu, em sua oitava reunião regular, encaminhar dois casos de manipulação do mercado de ativos virtuais às autoridades investigativas. Os métodos de manipulação detectados combinaram táticas tradicionais do mercado de valores mobiliários com técnicas de abuso de API

GateNews1h atrás

Syndicate perde $330K Após exploração da ponte cross-chain da Commons; 18,5M de tokens SYND roubados

Mensagem do Gate News, 29 de abril — Os atacantes exploraram uma vulnerabilidade na ponte cross-chain (entre cadeias) da Commons para atingir a Syndicate, roubando aproximadamente 18,5 milhões de tokens SYND, de acordo com o CertiK Alert. Os tokens roubados foram vendidos por cerca de US$ 330.000. O atacante posteriormente transferiu os recursos através da cadeia para a Ethereum.

GateNews2h atrás

Hacker da Kyber Network Transfere Fundos Roubados para a Tornado Cash; Suspeito Antes Indiciado pelo FBI

Mensagem do Gate News, 29 de abril — o hacker da Kyber Network Andean Medjedovic está transferindo fundos roubados para a Tornado Cash, de acordo com os dados de monitoramento on-chain da Arkham. Medjedovic anteriormente roubou US$ 48,8 milhões da KyberSwap no fim de 2023 e US$ 16,5 milhões da Indexed Finance em um ataque anterior

GateNews2h atrás
Comentário
0/400
Sem comentários