Moonwell-Exploit führt zu Verlust von 1,78 Millionen Dollar durch Fehlkonfiguration des Orakels
- Moonwell, ein DeFi-Kreditprotokoll, wurde um etwa 1,78 Millionen Dollar ausgenutzt.
- Der Exploit ereignete sich, nachdem das Preisorakel für Coinbase Wrapped Staked ETH (cbETH) fälschlicherweise einen Wert von etwa 1,12 Dollar statt des richtigen Preises von 2.200 Dollar meldete.
- Ein Governance-Vorschlag hat das cbETH-Orakel falsch konfiguriert, indem nur der Austauschrate cbETH/ETH verwendet wurde, was zu einer erheblichen Fehlbewertung führte.
- Liquidations-Bots und opportunistische Kreditnehmer nutzten diese Fehlbewertung aus, was zu schlechten Schulden für das Protokoll führte.
- Der Sicherheitsprüfer Pashov verband den Vorfall mit der Beteiligung von KI und stellte fest, dass mehrere Commits von Anthropic’s Claude Opus mitverfasst wurden.
Der Moonwell-Vorfall verdeutlicht Schwachstellen in Orakel-Konfigurationen und wirft Fragen über KI-unterstützte Programmierpraktiken im DeFi-Bereich auf. Trotz vorhandener Prüfungen und Tests blieben kritische Fehler aufgrund unzureichender Validierungsprozesse unentdeckt.
Dieser Exploit unterstreicht die Bedeutung rigoroser Testprotokolle als Schutzmaßnahme gegen ähnliche Vorfälle, insbesondere da durch einen grundlegenden Konfigurationsfehler rund 1,78 Millionen Dollar verloren gingen.