Moonwell 漏洞导致因预言机配置错误损失178万美元
- Moonwell 是一个去中心化金融借贷协议,遭受了约178万美元的损失。
- 漏洞发生在Coinbase Wrapped Staked ETH (cbETH) 的预言机错误地报告了1.12美元的价值,而不是正确的2200美元。
- 一项治理提案错误配置了cbETH预言机,仅使用cbETH/ETH的汇率,导致了严重的错误定价。
- 清算机器人和机会主义借款人利用了这种错误定价,导致协议的坏账。
- 安全审计员Pashov将事件与AI的参与联系起来,指出多次提交由Anthropic的Claude Opus共同撰写。
Moonwell事件突显了预言机配置的脆弱性,并对DeFi中AI辅助编码实践提出了疑问。尽管已有审计和测试,关键漏洞因验证过程不足而未被发现。
这一漏洞强调了严格测试协议作为防止类似事件的保护措施的重要性,尤其是由于一个基本的配置错误导致了大约178万美元的损失。