Криптовалютная платформа Moonwell утратила $1,78 млн вследствие ошибки, связанной с кодом, разработанным при участии Claude Opus 4.6. Проблема касалась ценового оракула — механизма, который обеспечивает смарт-контракты актуальными рыночными данными. В результате токен cbETH был неверно оценен в $1,12 вместо примерно $2200, что позволило торговым ботам быстро использовать эту уязвимость. Инцидент произошел 15 февраля во время внедрения обновления MIP-X43, которое включало контракты оракулов Chainlink на сетях Base и Optimism. В одном из оракулов была допущена ошибка в формуле, вместо того чтобы вычислить истинную стоимость cbETH, система передавала неправильное значение. Вскоре после этого боты начали активно обменивать долги, и Moonwell смогла определить проблему лишь через четыре минуты, когда остановить процесс стало уже невозможно. Из системы было изъято 1096 cbETH, в результате чего общая сумма убытков достигла $1,78 млн. Аудитор Пашов обратил внимание на участвующий код и поднял вопрос о качестве проверки, указывая, что простая ошибка могла бы быть выявлена при надлежащем аудите.
Вопрос-ответ
Что произошло с платформой Moonwell и какая сумма была утеряна?
Криптовалютная платформа Moonwell потеряла $1,78 млн из-за ошибки в коде. Инцидент произошел 15 февраля, когда торговые боты воспользовались уязвимостью и вывели из системы 1096 cbETH.
В чем заключалась техническая причина уязвимости?
Проблема была в ценовом оракуле, который из-за ошибки в формуле неверно оценил токен cbETH в $1,12 вместо его реальной рыночной стоимости около $2200. Это позволило ботам эксплуатировать разницу в цене.
Какую роль в инциденте сыграл ИИ Claude Opus 4.6?
В статье указано, что ошибка содержалась в коде, разработанном «при участии Claude Opus 4.6». Это означает, что ИИ использовался в процессе создания кода, в котором впоследствии была обнаружена критическая уязвимость.
Можно ли было предотвратить этот инцидент?
Да, по мнению аудитора Пашова, инцидент можно было предотвратить. Он отметил, что допущенная ошибка была достаточно простой и должна была быть выявлена при надлежащем аудите и проверке кода перед его внедрением.

