Вайб-кодинг Claude стоил Moonwell $1,78 млн

Протокол Moonwell потерял $1,78 млн из-за ошибки в ценообразовании

Децентрализованный кредитный протокол Moonwell понес убытки в размере $1,78 млн из-за критической ошибки в настройке оракула цены для токена cbETH (Coinbase Wrapped ETH).

Что произошло:
15 февраля после одобрения обновления MIP-X43 в работу протокола была внедрена ошибка. Оракул, отвечающий за передачу цены токена cbETH, вместо корректной стоимости (~$2200) начал показывать аномально низкую цену — около $1,12. Это произошло из-за неправильной формулы расчета, которая учитывала только соотношение cbETH к ETH, но не переводила его в доллары.

Последствия:
* Некорректная цена спровоцировала массовые ликвидации позиций заемщиков, использовавших cbETH в качестве залога. Торговые боты погашали их долги за $1 и забирали себе большое количество cbETH.
* Некоторые пользователи смогли взять крупные суммы в cbETH под минимальное обеспечение, пользуясь искусственно заниженной ценой.
* Команда Moonwell оперативно отреагировала, снизив лимит заимствования cbETH до минимума, чтобы остановить дальнейшие потери.

Причина и дискуссия:
Аудитор безопасности Пашов обратил внимание, что обновление, содержащее ошибку, было создано с помощью ИИ-ассистента Claude Opus 4.6 (практика, известная как «вайб-кодинг»). Он задался вопросом, является ли это первым случаем взлома из-за уязвимости в коде, написанном ИИ.
Эксперт подчеркнул, что ответственность в конечном счете лежит на разработчиках, которые должны проверять код, сгенерированный нейросетями. Однако инцидент вновь поднимает вопросы о рисках повсеместного использования ИИ для программирования без должного контроля. Ранее в феврале исследование уже выявляло десятки уязвимостей в приложениях, созданных с помощью популярных ИИ-инструментов для кодинга.

Все Новости Aave Alameda Research Alibaba AML / KYC Android Animoca Brands Anthropic Apple Arbitrum (ARB) ARK Invest Arkham Aster Base Bernstein Binance Bitget BitGo Bithumb BitMEX BitRiver Bitwise BlackRock Block Bloomberg BNB Chain Börse Stuttgart Bullish Canaan Cardano (ADA) CBDC Chainalysis Chainlink (LINK) Circle CleanSpark CME Group Coinbase CoinGecko CoinShares Core Scientific Crypto.com CryptoQuant Cumberland Curve (CRV) DCG DeepMind DeepSeek DeFi Deutsche Bank DEX Elliptic ERC-20 Ernst & Young ETF Ethena Ethereum (ETH) Ethereum Name Service Exodus FDIC Fidelity Investments FTX Galaxy Digital Gemini Glassnode Goldman Sachs Google Google Gemini Google Trends HSBC HTX Hyperliquid ING IPO JPMorgan Jump Trading K33 Kaiko Kalshi KuCoin LayerZero Lido Lightning Network Matrixport meta MetaMask MicroStrategy (Strategy) Monero (XMR) MoonPay Nansen Nasdaq NFT NVIDIA OpenAI PancakeSwap Pantera Capital Polkadot (DOT) Polygon (MATIC) Polymarket Pump.fun PwC QCP Capital Riot Platforms Ripple (XRP) RWA Santiment SEC Sei Network Solana (SOL) Solana-резерв Standard Chartered PLC StarkNet StarkWare Tesla Tether (USDT) The DAO ubs Uniswap (UNI) USD Coin (USDC) Wintermute World Liberty Financial (WLFI) XAI Zcash (ZEC) ZK-rollups ZKP авторские права Адам Бэк Аирдропы акции Альткоины Анализ рынка Артур Хэйес Банки и финтех банкротство Барри Силберт Беларусь Бермудские острова бизнес Биткоин биткоин-резерв Блокировки и запреты блокчейн Бутан вайб-кодинг Великобритания Венесуэла Венчурные инвестиции видео Вилли Ву Виталик Бутерин волатильность ВЭФ Германия Голливуд Дайджест кибербезопасности Дайджесты ДАО даркнет Децентрализация Джек Дорси дипфейки домен Дональд Трамп Европа золото ИИ-агенты Илон Маск инвестиции индекс страха Индия Институционалы и киты интернет интероперабельность Иран Искусственный Интеллект Испания Исследования Итоги недели календарь Канада квантовые вычисления квантовые компьютеры Кибербезопасность Киберпреступления Китай комиссии конкуренция конфискация Космос Кошельки Кредитование криптовалюты Криптодеривативы Криптоплатежи Кроссчейн-протоколы ликвидность Лонгриды Майкл Сэйлор Майнинг Макроэкономика Масштабирование Матрица мемы Минфин США Мнения мошенники Недвижимость Новости ОАЭ облачные вычисления общество объем торгов Ончейн-анализ опровержение отчеты Павел Дуров партнерство Пентагон Питер Брандт политика Правоохранители Преступления Приватность и личные данные приложения Прогнозы о рынке криптовалют разработчики Расследования ребрендинг Регулирование Регулирование биткоина в России резервные валюты реклама религия Решения второго уровня (L2) Робономика роботы Россия рынки предсказаний санкции Сбои и уязвимости сельское хозяйство Смарт-контракты СМИ снг сокращения Соцсети Спорт стандарты Стейблкоины Стейкинг Суды США Сэм Бэнкман-Фрид телеком Теханализ Технические обновления Токенизация активов Токеномика токены Том Ли транзакции Трейдинг Турция Уинклвоссы утечка данных финансы Фондовый рынок ФРС США фьючерсы хешрейт хранение Цена биткоина цензура Централизованные биржи (CEX) цифровой евро Чанпэн Чжао Чарльз Хоскинсон чат-боты чипы Швейцария Энергетика Энтони Скарамуччи Южная Корея Япония