Exploração na Moonwell Resulta em Perda de $1,78 Milhões Devido a Erro de Configuração no Oracle
- Moonwell, um protocolo de empréstimo DeFi, sofreu uma exploração de aproximadamente $1,78 milhões.
- A exploração ocorreu após o oracle de preços para o Coinbase Wrapped Staked ETH (cbETH) relatar incorretamente um valor de cerca de $1,12 em vez do preço correto de $2.200.
- Uma proposta de governança configurou incorretamente o oracle cbETH, usando apenas a taxa de câmbio cbETH/ETH, levando a precificação incorreta significativa.
- Robôs de liquidação e mutuários oportunistas aproveitaram essa precificação incorreta, resultando em dívidas ruins para o protocolo.
- O auditor de segurança Pashov vinculou o incidente à participação de IA, observando que múltiplos commits foram coautoria de Claude Opus da Anthropic.
O incidente na Moonwell destaca vulnerabilidades nas configurações de oracles e levanta questões sobre práticas de codificação assistidas por IA no DeFi. Apesar das auditorias e testes existentes, falhas críticas não foram detectadas devido a processos de validação inadequados.
Essa exploração ressalta a importância de protocolos de teste rigorosos como uma salvaguarda contra incidentes semelhantes, especialmente considerando que cerca de $1,78 milhões foram perdidos devido a um erro básico de configuração.