Saltar al contenido

Exploit de Moonwell Alcanza $1.78M Durante Debate AI

Explotación de Moonwell Resulta en Pérdida de $1.78 Millones Debido a Configuración Incorrecta del Oráculo

  • Moonwell, un protocolo de préstamos DeFi, fue explotado por aproximadamente $1.78 millones.
  • El exploit ocurrió después de que el oráculo de precios para Coinbase Wrapped Staked ETH (cbETH) reportó incorrectamente un valor de alrededor de $1.12 en lugar del precio correcto de $2,200.
  • Una propuesta de gobernanza configuró incorrectamente el oráculo de cbETH al usar solo la tasa de cambio cbETH/ETH, lo que llevó a un error significativo en el precio.
  • Bots de liquidación y prestatarios oportunistas aprovecharon este error de precios, lo que resultó en una deuda incobrable para el protocolo.
  • El auditor de seguridad Pashov vinculó el incidente a la participación de IA, señalando que múltiples compromisos fueron coautorizados por Claude Opus de Anthropic.

El incidente de Moonwell destaca vulnerabilidades en la configuración de oráculos y plantea preguntas sobre las prácticas de codificación asistidas por IA en DeFi. A pesar de las auditorías y pruebas existentes, fallos críticos no fueron detectados debido a procesos de validación inadecuados.

Este exploit subraya la importancia de protocolos de prueba rigurosos como salvaguarda contra incidentes similares, especialmente dado que aproximadamente $1.78 millones se perdieron debido a un error básico de configuración.

Share