Moonwell a perdu 1,78 million de dollars en raison d'une erreur de contrat causée par l'IA Claude Opus 4.6, co-auteur

Un incident de sécurité grave s’est produit sur le protocole de prêt DeFi Moonwell après que le code du contrat intelligent aurait été écrit en partie par le modèle d’IA Claude Opus 4.6. Selon l’auditeur de contrats intelligents Pashov, le code généré par Claude Opus 4.6 contenait une vulnérabilité sérieuse, entraînant une exploitation ayant causé environ 1,78 million de dollars de pertes.

Plus précisément, le prix du cbETH a été fixé incorrectement à 1,12 USD au lieu d’environ 2 200 USD, permettant à l’attaquant de manipuler le système. Les demandes de fusion (PR) du projet montrent que plusieurs commits ont été co-auteurs par Claude, ce qui soulève la possibilité qu’il s’agisse du premier piratage impliquant du code Solidity dans un style « vibe-coding » assisté par l’IA.

Cos, fondateur de SlowMist, a indiqué que la cause provenait d’une erreur de bas niveau dans la formule de la feed de prix oracle.

Voir l'original
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Co-fondateur de Fenbushi offre une récompense pour la récupération de 42 millions de dollars perdus lors du piratage de 2022

Bo Shen, co-fondateur de Fenbushi Capital, offre une récompense de 10 à 20 % pour la récupération des actifs perdus lors d'un piratage de portefeuille personnel en 2022, totalisant 42 millions de dollars. Les enquêteurs ont déjà aidé à geler 1,2 million de dollars, et les efforts de récupération se poursuivent, malgré les incertitudes.

TapChiBitcoinIl y a 44m

Le co-fondateur de Fenbushi offre une récompense pour récupérer 42 millions de dollars perdus lors du piratage de 2022

Bo Shen, co-fondateur de Fenbushi Capital, a offert une récompense de 10 % à 20 % pour la récupération de 42 millions de dollars en actifs numériques volés de son portefeuille, suite aux avancées de la technologie de traçage blockchain pouvant aider à suivre les fonds volés.

CointelegraphIl y a 47m

Le co-fondateur de Fenbushi offre une récompense pour récupérer 42 millions de dollars de crypto-vols

Le co-fondateur de Fenbushi Capital, Bo Shen, a lancé un programme de récompenses pour récupérer 42 millions de dollars volés lors d'une attaque en 2022, offrant une récompense de 10 à 20 % pour toute contribution à la récupération. Les avancées récentes dans l'analyse de la blockchain ont amélioré les capacités d'enquête, avec certains fonds déjà gelés.

GateNewsIl y a 1h

ZachXBT remet en question l'utilisation de la religion pour promouvoir la prévente de cryptomonnaies

Gate News, le 26 mars, l'enquêteur de la blockchain ZachXBT a exprimé des doutes concernant un commentaire d'un KOL sur un « jeton lié au christianisme ». ZachXBT a déclaré : « Je me demande si, en 2026, la stratégie consistant à utiliser des arguments religieux pour promouvoir une prévente de cryptomonnaie (alors que ce jeton n'est en réalité qu'un service pour un groupe payant très sophistiqué) sera toujours efficace. »

GateNewsIl y a 1h

Avancé à 2029 ! Google fixe une date limite pour la migration vers la cryptographie post-quantique, la technologie de chiffrement du Bitcoin fait face à des risques imminents

Google annonce 2029 comme date limite pour la transition vers la cryptographie post-quantique, avertissant l'industrie face aux menaces de sécurité des ordinateurs quantiques ; le Bitcoin et l'Ethereum et autres cryptomonnaies doivent accélérer l'adoption de nouvelles technologies pour résister aux attaques potentielles. Les experts considèrent qu'il ne faut pas paniquer excessivement, soulignant que le risque quantique est exagéré, et les technologies de blockchain avec des mesures anti-quantiques s'améliorent progressivement.

CryptoCityIl y a 4h

Quand même je ne peux pas prouver que je ne suis pas une IA, les experts en forensique recommandent : établissez un code secret avec vos proches.

Un expérimentateur de la BBC, le journaliste Thomas Germain, a montré que la technologie de deepfake alimentée par l'IA est devenue difficile à détecter, et l'expert en médecine légale numérique Hany Farid affirme que c'est « terminé ». Même si les experts certifient l'authenticité des vidéos, les gens peuvent toujours en douter. Avec la multiplication des escroqueries par IA, particulièrement sur le marché de la cryptomonnaie, vérifier l'authenticité coûte cher, tandis que semer le doute devient peu coûteux. En fin de compte, la recommandation est de revenir aux anciennes méthodes : utiliser des codes pour renforcer la confiance.

動區BlockTempoIl y a 5h
Commentaire
0/400
Aucun commentaire