Błąd cenowy, który trwał zaledwie kilka minut, pozostawił pożyczkodawcę DeFi Moonwell z prawie 1,8 miliona USD złego długu po tym, jak błąd oprogramowania spowodował spadek wartości Coinbase Wrapped ETH (cbETH) do 1 USD zamiast około 2200 USD na platformie.
Usterka techniczna wydarzyła się, ponieważ aktualizacja systemu spowodowała, że platforma wyceniła cbETH wyłącznie na podstawie jego relacji do ETH (około 1,12), zapominając uwzględnić rzeczywistą cenę USD ethera.
W rezultacie protokół zinterpretował cbETH jako wartość około 1,12 USD, zgodnie z podsumowaniem incydentu.
Problem rozpoczął się, gdy propozycja zarządzania umożliwiła nowe konfiguracje wyrocznie Chainlink na rynkach Moonwell w sieciach Base i Optimism. Wyrocznia to narzędzie, które pobiera dane w czasie rzeczywistym, zanim zostaną dodane do blockchainu.
W protokołach pożyczkowych takich jak Moonwell, użytkownicy wpłacają aktywa takie jak cbETH jako zabezpieczenie i pożyczają inne tokeny pod nie. Jeśli zabezpieczenie spadnie poniżej wymaganych progów, pozycje są automatycznie likwidowane przez boty, które spłacają dług i przejmują zabezpieczenie ze zniżką.
Gdy cbETH wydawało się zapaść z ponad 2000 USD do nieco ponad 1 USD, boty likwidacyjne działały szybko. Ponieważ protokół wierzył, że token jest prawie bezwartościowy, likwidatorzy byli w stanie spłacić około 1 USD długu, aby przejąć jeden cbETH.
Menedżer ryzyka Anthias Labs poinformował, że przejęto 1096,317 cbETH (2,44 miliona USD), wymazując zabezpieczenie pożyczkobiorców, pozostawiając jednocześnie protokół ze złym długiem na kilku rynkach.
Zniekształcona wycena pozwoliła również mniejszej grupie użytkowników wpłacić minimalne zabezpieczenie i pożyczyć cbETH po sztucznie niskiej wycenie, co dodatkowo zwiększyło straty.
Moonwell obniżył limity podaży i pożyczek w ciągu kilku minut, aby ograniczyć szkody. Jednak skorygowanie wyrocznie wymagało głosowania zarządzania i pięciodniowej blokady czasowej, uniemożliwiając natychmiastową naprawę.
Incydent jest kolejnym przypomnieniem, że wyrocznie cenowe są podstawową infrastrukturą i kluczowym punktem awarii dla aplikacji DeFi. Gdy działają niewłaściwie, inteligentne kontrakty robią dokładnie to, do czego są zaprogramowane, ale bilans ponosi konsekwencje.
Tymczasem audytor bezpieczeństwa Krum Pashov zauważył, że commity GitHub związane z propozycją były współautorowane przez Claude Opus 4.6, asystenta kodowania AI, co wywołało debatę, czy automatyczne „kodowanie na wyczucie" przyczyniło się do wadliwej logiki wyrocznie.
Więcej dla Ciebie
Więcej dla Ciebie
Zora przenosi się na Solana z „rynkami uwagi" do handlu trendami internetowymi
Nowy produkt platformy twórców pozwala użytkownikom handlować tokenami powiązanymi z popularnością w mediach społecznościowych, zakład w stylu Polymarket na atmosferę, a nie na wydarzenia.
Co warto wiedzieć:


