Эксплойт Moonwell привел к потере $1,78 миллиона из-за ошибки в настройке оракула
- Moonwell, платформа DeFi для кредитования, была атакована с убытком примерно в $1,78 миллиона.
- Эксплойт произошел после того, как оракул цен для Coinbase Wrapped Staked ETH (cbETH) неверно сообщил значение около $1,12 вместо правильной цены в $2,200.
- Предложение по управлению неправильно настроило оракул cbETH, используя только курс cbETH/ETH, что привело к значительной ошибке в цене.
- Боты для ликвидации и предприимчивые заемщики воспользовались этой ошибкой, что привело к плохой задолженности для протокола.
- Аудитор безопасности Пашов связал инцидент с участием ИИ, отметив, что множество коммитов были соавторством Claude Opus от Anthropic.
Инцидент с Moonwell подчеркивает уязвимости в настройках оракулов и вызывает вопросы о практике кодирования с поддержкой ИИ в DeFi. Несмотря на существующие аудиты и тесты, критические ошибки остались незамеченными из-за недостаточных процессов проверки.
Этот эксплойт подчеркивает важность строгих протоколов тестирования как меры предосторожности против подобных инцидентов, особенно учитывая, что около $1,78 миллиона было потеряно из-за простой ошибки в конфигурации.