Moonwellは、AI Claude Opus 4.6の共著者による契約ミスで177万ドルを失いました

DeFiの貸付プロトコルMoonwellで深刻なセキュリティインシデントが発生しました。スマートコントラクトのコードには、AIモデルClaude Opus 4.6による執筆の関与が疑われています。スマートコントラクトの監査を行ったPashovによると、Claude Opus 4.6が生成したコードには重大な脆弱性が含まれており、約178万ドルの被害をもたらす攻撃が行われました。

具体的には、cbETHの価格が誤って1.12ドルに設定されており、本来の約2200ドルではなく、攻撃者がシステムを操作しやすくなる状況を作り出しました。プロジェクトのプルリクエスト(PR)には、いくつかのコミットがClaudeと共同作成されていることが示されており、これがAIによる「バイブコーディング」スタイルのSolidityコードに関する最初のハッキング事例である可能性を示唆しています。

SlowMistの創設者であるCosは、原因はオラクルの価格フィードの計算式における低レベルのバグに起因していると述べています。

免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、免責事項をご確認ください。
コメント
0/400
コメントなし