A Moonwell perdeu 1,78 milhões de USD devido a um erro de contrato causado pelo AI Claude Opus 4.6, coautor

Um incidente de segurança grave ocorreu no protocolo de empréstimo DeFi Moonwell após o código do contrato inteligente supostamente ter sido escrito com a participação do modelo de IA Claude Opus 4.6. Segundo o auditor de contratos inteligentes Pashov, o código gerado pelo Claude Opus 4.6 contém uma vulnerabilidade grave, levando a uma exploração que causou prejuízos de aproximadamente 1,78 milhões de dólares.

Especificamente, o preço do cbETH foi definido incorretamente em 1,12 USD em vez de cerca de 2.200 USD, facilitando a manipulação do sistema por parte do atacante. Os pull requests (PR) do projeto mostram que alguns commits foram coautoria de Claude, levantando a possibilidade de que este seja o primeiro hack relacionado a código Solidity no estilo “vibe-coding” com suporte de IA.

O fundador da SlowMist, Cos, afirmou que a causa foi uma falha de baixo nível na fórmula do oracle de preço.

Ver original
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Três adolescentes processam xAI nos EUA, acusando Grok de gerar imagens de exploração sexual infantil

Três adolescentes do sexo feminino apresentaram uma ação judicial contra a xAI, de propriedade de Elon Musk, num tribunal federal na Califórnia, acusando o seu chatbot Grok de gerar imagens de exploração sexual infantil sem consentimento. As queixosas exigem indenização e uma ordem judicial para proibir a geração deste tipo de conteúdo. De acordo com a petição, a funcionalidade gerou mais de 20.000 imagens relacionadas, afectando pelo menos 18 menores.

GateNews5m atrás

Taipé: 4 dias com 3 roubos em transações presenciais de criptomoedas! Criminosos enganam pessoas com discurso de "sem taxas", polícia alerta para uso de corretoras legais

Taipei registado três casos recentes de roubo envolvendo criptomoedas, com criminosos a utilizarem a isca de taxas zero para enganar vítimas em transações privadas antes de os roubar. A polícia apela aos cidadãos para que realizem trocas exclusivamente através de plataformas de negociação legais para salvaguardar a sua segurança, e avisa para ter cuidado com orientações ilegais nas redes sociais.

CryptoCity41m atrás

Marido acusa a esposa de furtar mais de 2 mil bitcoins! Juiz: a probabilidade de sucesso do autor é muito alta

O Tribunal Superior do Reino Unido está a analisar um caso de roubo de bitcoin em que o autor acusa a esposa de ter roubado 2.323 bitcoins e de ter fotografado a frase-semente através de câmaras de vigilância. O tribunal considerou que as provas são desfavoráveis ao réu, incluindo gravações de áudio e equipamentos apreendidos; alguns pedidos foram rejeitados, mas o autor tem uma probabilidade muito elevada de ganhar o caso, e o tribunal manterá a ordem de congelamento de bens.

区块客1h atrás

A empresa de cibersegurança CUJO AI lança capacidade de detecção de fraudes de investimento em criptomoedas na camada de rede

A CUJO AI lançou no dia 18 de março capacidades de detecção de fraude em investimentos em criptomoedas ao nível da rede, destinadas aos fornecedores de serviços de Internet, visando identificar comportamentos fraudulentos que contornam as proteções ao nível da aplicação. As táticas modernas de fraude em criptomoedas são diversas, sendo a camada de rede um ponto de ameaça crítico. Estima-se que até 2025, as perdas globais resultantes de fraude em criptomoedas atingirão 17 mil milhões de dólares, sendo as vítimas principalmente utilizadores comuns.

GateNews1h atrás

Grupo de Hackers com Sede na China Rouba $7M em Criptografia através de Ataques à Cadeia de Fornecimento de Carteiras

Um grupo de hackers chinês, disfarçado de empresa de segurança, roubou $7M em criptomoedas através de ataques de cadeia de abastecimento visando carteiras como Trust Wallet. A operação foi exposta depois que um membro divulgou informações devido a disputas internas sobre lucros.

TheNewsCrypto2h atrás

Invasão da Bitrefill Ligada ao Grupo Lazarus Expõe Dados

A Bitrefill sofreu um ciberataque ligado ao Grupo Lazarus da Coreia do Norte, comprometendo credenciais de funcionários e acedendo a 18.500 registos de compra. A empresa conteve a falha, reforçou a segurança e restaurou os serviços, mantendo-se rentável apesar das perdas.

TodayqNews2h atrás
Comentar
0/400
Nenhum comentário