
Le protocole Moonwell, déployé sur les blockchains Base et Optimism, a subi un piratage de 1,78 million de dollars. Selon l'équipe, une proposition de gouvernance mise en œuvre dimanche a entraîné une erreur dans l'oracle cbETH.
Seul le taux de change cbETH/ETH a été utilisé dans le calcul, c'est pourquoi le système a affiché le taux de change cbETH à environ 1,12 $. En conséquence, les robots de liquidation et les emprunteurs profitant de la différence de prix ont généré une dette d’environ 1,78 million de dollars.
Selon un auditeur de sécurité sous le surnom de Pashov, l'incident est un exemple de la façon dont l'intelligence artificielle écrite dans le langage Solidity peut avoir des conséquences négatives. L'expert a déclaré que « le pirate informatique a utilisé le réseau neuronal Claude Opus 4.6 d'Anthropic pour écrire le code, ce qui a conduit à la vulnérabilité ».
Dans le même temps, Pashov a mis en garde contre les conclusions hâtives selon lesquelles le problème serait uniquement dû à l’intelligence artificielle. Il a décrit le bug d'Oracle comme quelque chose que « même un développeur Solidity expérimenté pourrait créer ». L'expert a déclaré que le véritable problème résidait dans le manque de contrôles suffisamment rigoureux et de validation de bout en bout.
Voir l’article original en russe
