Moonwell втратила $1,78 млн через помилку в оракулі, пов’язану з вайб-кодингом Claude Opus 4.6.
Зміст
Лендингова платформа Moonwell зіткнулася з втратами обсягом $1,78 млн після помилки у налаштуванні оракула. Цей інцидент стався через недоліки, пов’язані з використанням вайб-кодингу через Claude Opus 4.6.
Збій стався 15 лютого після активації пропозиції ДАО Moonwell — MIP-X43, яка дозволила укладати контракти із застосуванням Chainlink (децентралізована мережева система оракулів) OEV на ринках Base та Optimism.
Один з оракулів був неправильно налаштований: замість коректного розрахунку курсу cbETH/ETH, він показував лише внутрішнє співвідношення токенів, що призвело до невірної оцінки cbETH у $1,12 замість ~2200 доларів.
Ця помилка викликала аномально низькі котирування і, як наслідок, хвиля ліквідацій охопила користувачів. Торгові боти активно скористалися ситуацією, знищуючи забезпечення в cbETH і створюючи значні борги для позичальників. Представники Moonwell оперативно намагалися знизити ризики, зменшуючи ліміти позики для cbETH.
Pashov, аудитор смарт-контрактів, пов’язав помилку з використанням вайб-кодингу та співпрацею з мережею Claude Opus 4.6. Експерт зазначив, що хоча недоліки перевіряє людина, цей інцидент ставить під сумнів масове застосування вайб-кодингу при створенні ПЗ.
Випадок з Moonwell є черговим підтвердженням проблем, які виникають з використанням автоматичних інструментів кодингу. Раніше дослідження виявили чимало вразливостей у додатках, створених схожими методами.
Інцидент з Moonwell змушує замислитись про використання вайб-кодингу та підкреслює важливість суворого контролю та верифікації коду. Системи автоматизації коду відкривають нові можливості, але вимагають відповідального підходу.
Стеж за новими статтями у нашому телеграм каналі.
Не треба вигадувати складних схем та шукати “грааль”. Використовуйте інструменти платформи Resonance.
Реєструйся за посиланням - отримуй бонус і починай заробляти:
OKX | BingX | KuCoin.
Промокод TOPBLOG дає тобі 10% знижки на будь-який тарифний план Resonance.