🤖 AI cod și oracol „iluzie”: protocolul Moonwell se confruntă din nou cu un atac
Investitorii protocolului de împrumut DeFi Moonwell se confruntă din nou cu o probă severă. Ultimul incident de securitate a dezvăluit un punct de risc fatal: de data aceasta, „vinovatul” indică spre inteligența artificială (AI).
Evenimentul
Experții în securitate cibernetică au subliniat că în codul generat de modelul Claude Opus 4.6 există o vulnerabilitate gravă. Această AI a făcut o eroare logică de bază în timpul scrierii algoritmului de preț pentru activele cbETH.
Sistemul a calculat greșit prețul cbETH ca fiind 1.12 dolari, în timp ce valoarea sa de piață reală era de aproximativ 2200 dolari. Această mare deviație de preț a deschis direct ușa hackerilor pentru a obține profit.
Istoricul frecvent al vulnerabilităților:
Aceasta nu este prima dată când Moonwell se confruntă cu astfel de atacuri recent, problemele sale sistemice devenind din ce în ce mai evidente:
Noiembrie 2025: a suferit un atac de 1 milion de dolari (295 ETH). Cauza a fost o eroare de preț a oracolului Chainlink pentru wrstETH (afișând 5.8 milioane de dolari, în timp ce ETH era doar 3500 de dolari la vremea respectivă). Octombrie - decembrie 2024: a suferit o serie de atacuri flash loan pe rețeaua Base, cu pierderi totale de peste 2 milioane de dolari.
Cauza profundă
Compania de securitate BlockSec a emis anterior mai multe avertizări. Problema centrală constă în configurarea necorespunzătoare a oracolelor și intervale de actualizare a datelor prea lungi. Atunci când datele de preț sunt întârziate sau greșite logic, atacatorii pot goli rezervele protocolului prin ipotecarea unor active false de mare valoare și împrumutarea unor active reale de mică valoare (cum ar fi wstETH).
Lecția principală
A avea încredere oarbă în codul generat de AI atunci când scrieți contracte inteligente, fără a efectua o auditare amănunțită de către oameni, este extrem de periculos. AI poate fi talentată în scrierea de cod sintactic corect, dar nu poate înțelege pe deplin riscurile financiare complexe ale pieței și mecanismele specifice de funcționare ale oracolelor.
🛡 Sumare: atunci când utilizați protocoale DeFi, asigurați-vă că proiectul a fost supus unei auditări de securitate recente și că mecanismul său de prețuri este suficient de robust.
#Moonwell #DeFi #安全 #区块链 #AI