Hinnaviga, mis kestis vaid minutite, on DeFi-lainakandja Moonwell jätnud ligi 1,8 miljoni dollari suuruseks halva võlgnevuseks pärast tarkvaravea, mis põhjustas Coinbase Wrapped ETH-i (cbETH) väärtuse langemise 1 dollarini, mitte ligikaudu 2 200 dollarini platvormil.
Tehniline viga juhtus, kuna süsteemiuuendus pani platvormi hindama cbETH-i üksnes selle suhte järgi ETH-ga (umbes 1,12), unustades arvestada eetri tegelikku USD-hinda.
Selle tulemusena tõlgendas protokoll cbETH-i väärtuseks umbes 1,12 dollarit, nagu nähtub juhtumi kokkuvõttest.
Probleem sai alguse, kui valitsuse ettepanek võimaldas uusi Chainlinki oraklikonfiguratsioone Moonwelli turudel Base ja Optimismi võrkudel. Orakel on tööriist, mis kogub reaalajas andmeid enne nende lisamist plokiahelasse.
Lainakandjates nagu Moonwell hoiavad kasutajad tagatiseks näiteks cbETH-i ja laenavad selle vastu teisi tokeneid. Kui tagatis langeb alla nõutud piirides, likvideerivad botid automaatselt positsioonid, makstes võla tagasi ja vallutades tagatise allahindlusega.
Kui cbETH paistis kukkuvat üle 2 000 dollari tasemelt vaid veidi üle 1 dollari, liikusid likvideerimisbotid kiiresti. Kuna protokoll uskus, et token on peaaegu väärtusetu, suutsid likvideerijad maksta umbes 1 dollarit võlas, et vallutada üks cbETH.
Riskijuht Anthias Labs teatas, et vallutati 1 096,317 cbETH-d ($2,44 miljonit), mis kustutas laenajate tagatised ja jättis protokolli mitmete turgude osas halva võlgnevusega.
Kõrvalekaldunud hindamine võimaldas ka väiksemal grupil kasutajatel hoida minimaalset tagatist ja laenata cbETH-i kunstlikult madala hinnaga, suurendades veelgi kaotusi.
Moonwell vähendas paari minutiga nii pakkumise kui ka laenamise piiranguid, et kahju piirata. Orakli parandamine nõudis aga valitsuse hääletust ja viiepäevast ajalukku, mis takistas kohest lahendust.
Sündmus on viimane meeldetuletus, et hinnaooraklid on DeFi-rakenduste alustaladeks ja olulisemaks rikkumispunktiks. Kui nad eksivad, teevad nutikad lepingud just seda, mida neile programmeeriti, kuid bilanss kannatab tagajärgede all.
Samas märkis turvalisuse auditoor Krum Pashov, et GitHubi kommiteid, mis seotud ettepanekuga, kirjutas kaasa Claude Opus 4.6, AI-koodimisassistent, mis tekitas debatti selle üle, kas automatiseeritud „vibe-koodimine“ aitas kaasa vigase orakli loogika tekkele.
Veel teie jaoks
Veel teie jaoks
Zora liigub Solana peale, pakkudes internetitrende kauplemiseks „tähelepanuturge“
Kujundajaplatvormi uus toode võimaldab kasutajatel kaubelda sotsiaalmeedia populaarsusega seotud tokenitega – Polymarket-stiilis panused pigem emotsioonidele kui sündmustele.
Mida teada:


