Главное: Moonwell потерял около $1,78 млн из-за бага в смарт-контракте. Цена cbETH отображалась как $1,12 вместо ~$2200. Уязвимый код, по данным аудитора, бГлавное: Moonwell потерял около $1,78 млн из-за бага в смарт-контракте. Цена cbETH отображалась как $1,12 вместо ~$2200. Уязвимый код, по данным аудитора, б

Moonwell взломали на $1,78 млн из-за сгенерированного Claude кода

2026/02/18 14:05
1м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Главное:

  • Moonwell потерял около $1,78 млн из-за бага в смарт-контракте.
  • Цена cbETH отображалась как $1,12 вместо ~$2200.
  • Уязвимый код, по данным аудитора, был сгенерирован Claude Opus 4.6.

DeFi-протокол Moonwell столкнулся с атакой из-за ошибки в логике расчета цены. Потери проекта составили примерно $1,78 млн.

Аудитор pashov сообщил, что проблема находилась в формуле оракула: смарт-контракт принимал цену cbETH равной $1,12 вместо рыночного уровня около $2200. Это позволило атакующему провести манипуляцию с обеспечением и вывести активы.

Источник: X.com

Код с участием Claude

В репозитории проекта изменения в коде отмечены как выполненные при участии Claude. По словам аудитора, именно сгенерированный моделью фрагмент содержал критическую ошибку.

Инцидент уже называют одним из первых случаев взлома смарт-контракта, написанного с использованием кода, созданного генеративной моделью на Solidity.

По данным TRM Labs, в 2025 году число мошеннических схем с применением AI выросло примерно на 500% год к году. Генеративные модели позволили злоумышленникам масштабировать скам-кампании и автоматизировать коммуникацию с жертвами.

В 2025 году в результате почти 150 атак было похищено $2,87 млрд. Более половины этой суммы — $1,46 млрд — пришлось на один инцидент, связанный со взломом Bybit.

Источник

Возможности рынка
Логотип 4
4 Курс (4)
$0.017659
$0.017659$0.017659
+2.38%
USD
График цены 4 (4) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Билл Най раскритиковал план NASA Трампа как «нелогичный»: «Мы не можем этого допустить»

Билл Най раскритиковал план NASA Трампа как «нелогичный»: «Мы не можем этого допустить»

Педагог в области науки Билл Най резко раскритиковал президента Дональда Трампа в пятницу, назвав предложенные его администрацией сокращения бюджета NASA "удивительными, нелогичными и
Поделиться
Rawstory2026/04/11 11:06
Вэнс теперь «ходит по яичной скорлупе вокруг Трампа»: отчет

Вэнс теперь «ходит по яичной скорлупе вокруг Трампа»: отчет

Вице-президент Джей Ди Вэнс все чаще оказывается в ситуации, когда ему приходится «ходить по тонкому льду» рядом с президентом Дональдом Трампом, поскольку он играет центральную роль в переговорах с высокими ставками
Поделиться
Rawstory2026/04/11 10:13
Сволуэлл отрицает обвинения в нападении: «Этого не было, этого никогда не происходило»

Сволуэлл отрицает обвинения в нападении: «Этого не было, этого никогда не происходило»

Конгрессмен Эрик Суолвелл (демократ, Калифорния) в пятницу вечером решительно отверг обвинения в сексуальных домогательствах и нападении, назвав заявления, которые потрясли его губернаторскую
Поделиться
Rawstory2026/04/11 11:53

Генезис USD1: 0% + 12% APR

Генезис USD1: 0% + 12% APRГенезис USD1: 0% + 12% APR

Новые пользователи: Стейкайте и получите до 600% APR