Moonwell потерял 1,78 миллиона долларов США из-за ошибки в контракте, вызванной AI Claude Opus 4.6, соавтором

Произошел серьезный инцидент с безопасностью в протоколе DeFi-кредитования Moonwell после того, как было обнаружено, что смарт-контракт был написан с участием модели искусственного интеллекта Claude Opus 4.6. Согласно аудитору смарт-контрактов Pashov, код, созданный Claude Opus 4.6, содержит серьезную уязвимость, что привело к взлому с ущербом примерно в 1,78 миллиона долларов США.

Конкретно, цена cbETH была установлена неправильно на уровне 1,12 доллара вместо примерно 2200 долларов, что позволило злоумышленнику манипулировать системой. В пулл-запросах (PR) проекта обнаружены коммиты, выполненные совместно с Claude, что вызывает предположения о первом случае взлома, связанного с кодом Solidity в стиле «vibe-coding» с поддержкой ИИ.

Основатель SlowMist, Cos, заявил, что причина инцидента кроется в низкоуровневой ошибке в формуле oracle price feed.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

BONK.fun перезагружается после захвата домена, подтверждает убыток в размере 30.000 долларов

BONK.fun возобновил операции после недавнего захвата домена, который привел к убыткам пользователей в размере $30,000. Атака, приписываемая уязвимости поставщика третьей стороны, включала фишинговые тактики. Несмотря на восстановление домена, риски остаются, поскольку некоторое антивирусное программное обеспечение по-прежнему его блокирует, а цена токена BONK продолжает снижаться.

TapChiBitcoin36м назад

Муж обвиняет жену в краже более 2000 биткойнов! Судья: вероятность победы истца очень высока

Британский Высокий суд недавно рассматривал дело о краже биткойна. Истец Ping Fai Yuen обвинил разлученную жену Fun Yung Li в краже биткойнов из его аппаратного кошелька путем скрытого видеонаблюдения на сумму около 176 миллионов долларов. Записи и доказательства поиска подтверждают позицию истца. Суд постановил оставить в силе приказ об аресте активов, но отклонил часть исков. Судья считает, что вероятность победы истца крайне высока и рекомендует как можно скорее начать разбирательство.

区块客1ч назад

FBI: Появилась мошенническая схема с поддельными токенами TRC20 FBI, личные данные пользователей и безопасность снова под угрозой

Нью-йоркский офис ФБР США предупредил пользователей блокчейна о необходимости проявлять осторожность при получении TRC-20 токенов, якобы связанных с ФБР, и избегать разглашения личной информации. Этот метод мошенничества использует поддельное имя ФБР для оказания давления на жертв с целью подачи документов и направления их на фишинговые сайты для совершения мошенничества с активами.

区块客6ч назад

NFT киты, подвергшиеся атаке, продолжают перемещать средства

Arkham сообщила, что украденные средства были перемещены впервые с 6 марта 2026 года, при этом было переведено почти $1 миллионов DAI. Кража стала результатом насильственного нападения на кита Ethereum NFT Sillytuna, в результате которого было украдено $23,6 миллиона. Более $7 миллионов остаются отслеживаемыми, что демонстрирует рост краж криптовалют в реальном мире.

TapChiBitcoin8ч назад

Корейская налоговая служба планирует завершить отбор поставщиков услуг хранения виртуальных активов в первой половине года

Gate News сообщает, что 21 марта корейское Управление национального налогообложения планирует завершить отбор поставщиков услуг хранения виртуальных активов в первой половине этого года. Это решение было принято в связи с инцидентом кража виртуальных активов, произошедшим в прошлом месяце, когда Управление по налогообложению случайно раскрыло информацию о мнемонической фразе при объявлении результатов полевого обыска, что привело к краже конфискованных виртуальных активов дважды.

GateNews9ч назад

Квантовый риск с Bitcoin: Реальная угроза, но еще не комплексная

Риск от квантовых вычислений для инвесторов Bitcoin действительно существует, но не все кошельки уязвимы — и те, кто способен решить эту проблему, действуют активно, по словам аналитика Galaxy Digital Уилла Оуэнса. Оуэнс считает, что теоретически квантовые компьютеры могут

TapChiBitcoin11ч назад
комментарий
0/400
Нет комментариев