Moonwell kehilangan 1,78 juta USD karena kesalahan kontrak yang disebabkan oleh AI Claude Opus 4.6 bersama penulisnya

TapChiBitcoin

Insiden keamanan serius telah terjadi pada protokol pinjaman DeFi Moonwell setelah kode kontrak pintar yang diduga terlibat ditulis oleh model AI Claude Opus 4.6. Menurut auditor kontrak pintar Pashov, kode yang dihasilkan oleh Claude Opus 4.6 mengandung kerentanan kritis, menghasilkan eksploitasi yang menelan biaya sekitar $1,78 juta.

Secara khusus, harga cbETH salah ditetapkan pada $1,12, bukan sekitar $2.200, memungkinkan penyerang untuk memanipulasi sistem. Permintaan tarik (PR) proyek menunjukkan bahwa beberapa komitmen ditulis bersama oleh Claude, meningkatkan kemungkinan bahwa ini adalah peretasan pertama yang melibatkan kode Solidity gaya “pengkodean getaran” bertenaga AI.

Pendiri SlowMist Cos mengatakan penyebabnya berasal dari kesalahan tingkat rendah dalam formula umpan harga oracle.

Lihat Asli
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Resolv USR Exploit Memicu Mint 50M dan Depeg Tajam

Resolv Labs menghadapi pelanggaran keamanan di mana penyerang mencetak 50 juta token USR tanpa dukungan, menyebabkan penjualan cepat yang mengakibatkan USR kehilangan peg-nya. Upaya pemulihan sedang berlangsung, dengan kerugian diperkirakan mencapai $25 juta, sementara operasi protokol tetap ditangguhkan.

CryptoFrontNews8jam yang lalu

Peretas memalsukan halaman Google Play Store, melakukan serangan penambangan mata uang kripto dan pembajakan dompet yang ditargetkan pada pengguna Brasil

Baru-baru ini, peretas meluncurkan serangan malware Android di Brasil melalui situs phishing yang meniru Google Play Store, mengelabui pengguna untuk mengunduh aplikasi palsu "INSS Reembolso". Malware ini memiliki tingkat ketersembunyian yang tinggi, menjalankan penambangan cryptocurrency dan mendukung berbagai fungsi kontrol jarak jauh. Beberapa varian juga berisi trojan perbankan yang dapat mengganti alamat transfer.

GateNews10jam yang lalu

Resolv Labs Menghentikan Protokol Setelah $23M Exploit Memicu Depeg Stablecoin USR

Resolv Labs menghentikan protokol keuangan terdesentralisasi ( DeFi) pada awal Minggu pagi setelah sebuah exploitasi memungkinkan penyerang untuk mencetak puluhan juta stablecoin USR yang tidak didukung, mengirim token jauh dari peg dolarnya. Apa yang Menyebabkan Hack Resolv Labs dan USR Depeg? Insiden tersebut mengenai Resol

Coinpedia10jam yang lalu

Resolv Mengalami Kerugian $USR 80M Saat Para Penyerang Mengarahkan Dana Melalui DEX Terkemuka

Jaringan Resolv menderita serangan exploitasi yang parah, menguras 80M $USR token. Penyerang dengan cepat menukar aset yang dicuri di seluruh bursa terdesentralisasi untuk menutupi jejak mereka. Platform telah menghentikan operasi dan sedang menyelidiki upaya pemulihan sambil mendesak pengguna untuk tetap waspada.

BlockChainReporter11jam yang lalu

Suami menuduh istri mencuri lebih dari 2.000 Bitcoin! Hakim: peluang menang penggugat sangat tinggi

Pengadilan Tinggi Inggris baru-baru ini menangani kasus pencurian bitcoin, di mana penggugat Ping Fai Yuen menuduh istri terpisahnya Fun Yung Li mencuri bitcoin dari dompet keras miliknya melalui pengintaian tersembunyi, senilai sekitar 1,76 miliar dolar. Bukti rekaman dan pencarian mendukung klaim penggugat, dan pengadilan memutuskan untuk mempertahankan perintah pembekuan aset, namun menolak sebagian gugatan. Hakim berpendapat bahwa probabilitas kemenangan penggugat sangat tinggi dan merekomendasikan pengadilan segera dilaksanakan.

区块客11jam yang lalu

Fluid Pause USR Market Trading Akibat Insiden Peretas Resolv, Berkomitmen untuk Kompensasi Penuh Potensi Hutang Macet

Gate News melaporkan, pada 22 Maret, protokol DeFi Fluid merilis pengumuman yang menyatakan telah mengetahui insiden peretas Resolv. Mekanisme batas otomatis Fluid mencegah peminjaman dana yang berlebihan, dan pasar USR telah ditangguhkan dari perdagangan, dengan situasi terkendali. Fluid menyatakan bahwa jika masih ada utang macet di protokol, semua kerugian pengguna akan dikompensasi sepenuhnya. Dana pengguna dan keamanan protokol adalah prioritas utama Fluid, dan saat ini sedang menjalani tinjauan komprehensif, dengan laporan analisis pasca-insiden terperinci akan dirilis setelah penyelidikan selesai.

GateNews12jam yang lalu
Komentar
0/400
Tidak ada komentar