🤖 AI código e oráculo “ilusão”: O protocolo Moonwell enfrenta ataques novamente
Os investidores do protocolo DeFi Moonwell enfrentam novamente um teste rigoroso. O mais recente incidente de segurança revelou um ponto de risco fatal: desta vez, o “culpado” aponta para a inteligência artificial (IA).
Desdobramento do evento
Especialistas em segurança criptográfica apontaram que o código gerado pelo modelo Claude Opus 4.6 possui sérias vulnerabilidades. Essa IA cometeu um erro lógico primário ao escrever o algoritmo do oráculo de preços para o ativo cbETH.
O sistema calculou erroneamente o preço do cbETH como 1,12 dólares, enquanto seu valor de mercado real é de aproximadamente 2200 dólares. Essa enorme discrepância de preço abriu diretamente as portas para lucros para os hackers.
Histórico de frequentes vulnerabilidades:
Este não é o primeiro ataque recente que o Moonwell enfrenta; seus problemas sistêmicos estão se tornando cada vez mais evidentes:
Novembro de 2025: sofreu um ataque de 1 milhão de dólares (295 ETH). A causa foi um erro de precificação do oráculo Chainlink para o wrstETH (mostrando 5,8 milhões de dólares, enquanto o ETH estava apenas a 3500 dólares na época). Outubro a dezembro de 2024: sofreu uma série de ataques de empréstimos relâmpago na rede Base, com perdas acumuladas superiores a 2 milhões de dólares.
Causas subjacentes
A empresa de segurança BlockSec já emitiu vários avisos anteriormente. O problema central reside na configuração inadequada do oráculo e no intervalo de atualização de dados excessivamente longo. Quando os dados de preços apresentam atrasos ou erros lógicos, os atacantes podem drenar as reservas do protocolo ao colateralizar ativos falsamente de alto valor e pegar emprestado ativos reais de baixo valor (como wstETH).
Lição central
Confiar cegamente no código gerado pela IA ao escrever contratos inteligentes, sem uma auditoria humana profunda, é extremamente perigoso. A IA pode ser boa em escrever código sintaticamente correto, mas não pode compreender completamente os complexos riscos financeiros de mercado e os mecanismos operacionais específicos dos oráculos.
🛡 Resumo: ao usar protocolos DeFi, é imprescindível confirmar se o projeto passou por uma auditoria de segurança recente e se seu mecanismo de precificação é robusto o suficiente.
#Moonwell #DeFi #安全 #区块链 #AI