Moonwellは、AI Claude Opus 4.6の共著者による契約ミスで177万ドルを失いました

DeFiの貸付プロトコルMoonwellで深刻なセキュリティインシデントが発生しました。スマートコントラクトのコードには、AIモデルClaude Opus 4.6による執筆の関与が疑われています。スマートコントラクトの監査を行ったPashovによると、Claude Opus 4.6が生成したコードには重大な脆弱性が含まれており、約178万ドルの被害をもたらす攻撃が行われました。

具体的には、cbETHの価格が誤って1.12ドルに設定されており、本来の約2200ドルではなく、攻撃者がシステムを操作しやすくなる状況を作り出しました。プロジェクトのプルリクエスト(PR)には、いくつかのコミットがClaudeと共同作成されていることが示されており、これがAIによる「バイブコーディング」スタイルのSolidityコードに関する最初のハッキング事例である可能性を示唆しています。

SlowMistの創設者であるCosは、原因はオラクルの価格フィードの計算式における低レベルのバグに起因していると述べています。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ハッカーが Google Play ストアの偽ページを作成し、ブラジルのユーザーを対象に暗号通貨のマイニングとウォレットの乗っ取り攻撃を行っています

最近、ハッカーはGoogle Playストアを模倣したフィッシングサイトを通じて、ブラジルでAndroidマルウェア攻撃を仕掛け、ユーザーに偽の「INSS Reembolso」アプリのダウンロードを誘導しています。このマルウェアは高度に隠蔽されており、暗号通貨のマイニングを行い、複数のリモートコントロール機能をサポートしており、一部の亜種には銀行トロージャンも含まれ、送金先アドレスの置き換えも可能です。

GateNews15分前

Resolv Labsがプロトコルを一時停止、$23M エクスプロイトがUSRステーブルコインのペグ外れを引き起こす

Resolv Labs は日曜日の早朝に、分散型金融 ( DeFi) プロトコルを停止しました。これは、攻撃者が数千万の担保のない USR ステーブルコインをミントできる脆弱性を悪用され、トークンがドルペッグから大きく外れたためです。 Resolv Labs ハックと USR デペッグの原因は何か? この事件は Resol

Coinpedia22分前

Resolv、主流DEXを経由した資金ルーティングで8000万$USR の損失を被る

Resolv ネットワークは深刻な脆弱性の悪用を受け、80M $USR トークンが流出しました。攻撃者は盗難資産を分散型取引所で素早くスワップして痕跡を隠蔽しました。プラットフォームは操業を停止し、回復努力を調査中であり、ユーザーに警戒を続けるよう呼びかけています。

BlockChainReporter27分前

夫が妻のビットコイン2,000枚以上の窃盗を告発!裁判官:原告の勝訴の可能性は非常に高い

イギリス高等法院は最近、ビットコインの窃盗事件を審理しました。原告のPing Fai Yuenは、別居中の妻Fun Yung Liが隠しカメラを使ってハードウェアウォレット内のビットコインを盗んだと主張しており、その価値は約1億7,600万ドルです。録音や捜索証拠は原告の主張を支持しており、法院は資産凍結命令の維持を判決しましたが、一部の請求を却下しました。裁判官は原告の勝訴の可能性が非常に高いと判断し、早急に公判を開くよう勧告しています。

区块客50分前

FluidはResolvのハッカー事件によりUSR市場の取引を一時停止し、潜在的な不良債権を全額補償することを約束します。

Gate News reports that on March 22, the DeFi protocol Fluid released an announcement stating that it has become aware of the Resolv hacker incident. Fluid's automatic credit limit mechanism prevented excessive borrowing of funds, and the USR market has been suspended from trading with the situation under control. Fluid stated that if there are any bad debts remaining on the protocol, all user losses will be fully compensated. User funds and protocol security are Fluid's top priority, and a comprehensive review is currently underway. A detailed post-incident analysis report will be released after the investigation is concluded.

GateNews1時間前

韓国のあるCEXは、以前の操作ミスにより規制当局から処罰を受けたが、現任のCEOの再任を推進している

韓国第2位の暗号通貨取引所は、ビットコインの誤送事件や規制当局の処罰に直面しているにもかかわらず、李在元CEOの再任を推進し続けています。重大な欠陥が明らかになったにもかかわらず、取引所は経営陣の刷新ではなく、運営の安定を優先しています。

GateNews2時間前
コメント
0/400
コメントなし