Moonwell因AI Claude Opus 4.6的合同错误损失了177.8万美元

Tap Chi Bitcoin

一场严重的安全漏洞发生在DeFi借贷协议Moonwell上,据称其智能合约代码由AI模型Claude Opus 4.6参与编写。根据智能合约审计员Pashov的分析,由Claude Opus 4.6生成的代码存在严重漏洞,导致一次攻击,造成约178万美元的损失。

具体而言,cbETH的价格被错误设定为1.12美元,而非大约2200美元,给攻击者操控系统提供了便利。项目的Pull Request(PR)显示部分提交由Claude共同作者完成,这引发了关于这是首次由AI支持的“vibe-coding”风格的Solidity代码被黑的猜测。

SlowMist创始人Cos表示,事故的原因源于预言机价格喂价中的一个低级错误。

查看原文
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

BSC 链上 Stake 合约遭价格操纵攻击,损失约 13.3 万美元

Gate News 消息,3 月 27 日,据 BlockSec 监测,BSC 链上出现一笔针对未知合约(Stake)的可疑交易,导致约 13.3 万美元的损失。根本原因是 Stake 合约中存在易受攻击的现货价格依赖性。

GateNews14 分钟前

以色列预备役当伊朗间谍!为1000美元加密货币卖国,恐判终身监禁或死刑

以色列一名预备役军人因与伊朗联系泄露铁穹系统机密,被控在战时协助敌人,面临终身监禁或死刑。调查显示,此人通过Telegram收取加密货币并提供敏感信息。类似情况在台湾也有发生,中共利用加密货币渗透国军,给国家安全带来挑战。各国需加强对军事机密的保护。

CryptoCity15 分钟前

ZachXBT 披露 Circle 冻结事件进展:再解冻两钱包,案件细节仍未公开

链上侦探ZachXBT透露,Circle解冻了两个被冻结的热钱包"500 Casino"和"Whale",此前用户无法提现。具体案情尚不明朗,Circle未对此作出异议。

GateNews1小时前

DeFi协议Moonwell在廉价代币购买后面临100万美元的威胁

_Moonwell 面临100万美元的风险,攻击者购买廉价代币并提交恶意投票提案以控制DeFi借贷协议合约。_ 一个名为Moonwell的去中心化金融平台正面临严重的安全威胁,原因是一场非常廉价的攻击。此次事件让人感到意外。

Live BTC News7小时前

Resolv:强烈建议目前不要交易或获取USR

Resolv Labs 强烈建议不要交易或获取 USR,因为被非法铸造的 USR 已与正常的 USR 混合,存在交易风险。当前正在评估受影响持有者的恢复方案,但无法保证任何补救措施的有效性,持续交易可能会复杂化资产恢复过程。

区块律动11小时前

某 CEX 下线要求用户输入明文助记词的页面

Gate News 消息,3 月 26 日,慢雾创始人余弦表示,某 CEX 已将要求用户输入明文助记词的页面下线。他指出,对于钱包来说,在线网页的安全模型非常低,远低于扩展、App;在线网页采集明文助记词的做法很容易被钓鱼网页模仿学习,而且早已经是钓鱼的常用手法。

GateNews12小时前
评论
0/400
暂无评论