Виникла серйозна проблема з безпекою у протоколі кредитування DeFi Moonwell після того, як було виявлено, що смарт-контракт, ймовірно, був написаний за участю моделі штучного інтелекту Claude Opus 4.6. За даними аудитора смарт-контрактів Pashov, код, створений Claude Opus 4.6, містить серйозну вразливість, що призвело до експлуатації з втратами приблизно 1,78 мільйона доларів.
Зокрема, ціна cbETH була неправильно встановлена на рівні 1,12 долара США замість приблизно 2200 доларів США, що створило умови для маніпуляцій системою з боку зловмисників. У комітах проекту, які були зроблені у рамках pull request (PR), зазначено, що кілька з них були зроблені спільно з Claude, що підвищує ймовірність того, що це перша атака, пов’язана з кодом Solidity у стилі «vibe-coding», підтримуваним штучним інтелектом.
Засновник SlowMist, Cos, повідомив, що причина полягає у низькорівневій помилці у формулі оновлення ціни оракура.
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до
Застереження.
Пов'язані статті
Канадця на віці 33 років, власника криптовалютного бізнесу в Мадриді, Іспанія, викрадено, двоє підозрюваних заарештовано
У Мадриді, Іспанія, сталася похищення: 33-річного канадського власника крипто-компанії силою утримували кілька чоловіків з метою вкрасти BTC та приватні ключі. Поліція своєчасно звільнила його та заарештувала двох підозрюваних. Справа включає передбачене переслідування та фізичне насильство, розслідування продовжується.
GateNews7год тому
Кібератака на Bitrefill розкрила 18,500 записів, підозрюється причетність групи Lazarus
Bitrefill став жертвою кібератаки 1 березня 2026 року, пов'язаної з групою Lazarus, що призвело до розкриття 18,500 записів користувачів і розкрадення коштів. Компанія покриє всі збитки і впровадила покращені заходи безпеки.
TheNewsCrypto8год тому
Деякий CEX попереджає: токен, позначений як "BTC" у мережі TON, є шахрайським токеном, і він допомагає користувачам вирішити цю проблему
Деякий CEX відповів користувачам, що біткойн не знаходиться в мережі TON, а токени, позначені як "BTC", які користувачі передали, — це фактично шахрайські токени. Біржа допомагає повернути активи, однак процес складний та займає багато часу. Компанія нагадує користувачам про необхідність посилити обережність щодо помилкових операцій та ризиків шахрайства.
GateNews9год тому
Індійський чоловік став жертвою шахрайської крипто-інвестиційної афери, втратив ₹71,6 лакхів
Страховий консультант з Махараштри втратив ₹71,6 лакха на шахрайстві з крипто-інвестицій, що відображає зростаючі онлайн-шахрайства в Індії, з понад 24 лакхами скарг та ₹22 495 крорів втрат, про які повідомляє Національний портал звітування про кіберзлочини у 2025 році. Зростають розпорядження щодо чіткішого регулювання крипто-валют.
TheNewsCrypto9год тому
Три підлітки подають позов проти xAI в США, звинувачуючи Grok у генеруванні зображень дитячої сексуальної експлуатації
Три неповнолітні дівчини подали позов до Elon Musk's xAI в федеральний суд Каліфорнії, звинувачуючи чат-бот Grok у створенні зображень сексуального насильства над дітьми без згоди. Вони вимагають компенсації та судового наказу про заборону на створення подібного контенту. Відповідно до позову, ця функція вже згенерувала понад 20,000 таких зображень, потерпілі включають щонайменше 18 неповнолітніх.
GateNews10год тому