استغلال Moonwell cbETH: 1.78M$ خطأ كود الذكاء الاصطناعي
ETH/USDT
$14,013,368,587.49
$2,039.05 / $1,941.66
الفرق: $97.39 (5.02%)
-0.0019%
البيع يدفع
المحتويات
Moonwell، بروتوكول إقراض DeFi الذي يعمل على شبكتي Base وOptimism، تعرض لـ استغلال بقيمة 1.78 مليون دولار نتيجة عدم إرجاع أوراكل السعر لـ Coinbase Wrapped Staked ETH (cbETH) القيمة الصحيحة البالغة 2.200 دولار بدلاً من حوالي 1.12 دولار. استغل المهاجمون عدم التطابق في السعر الناتج عن خطأ الأوراكل من خلال هجوم قرض فلاشي لتحقيق ربح. طلب BlackRock الأخير لـ ETF المخزن ETH يزيد من شعبية منتجات ETH المغلفة مثل cbETH مع التأكيد على أهمية أمان الأوراكل.
تفاصيل هجوم Moonwell التقنية
كانت تكامل الأوراكل في العقود المتضررة غير كافٍ؛ مما أدى عرض السعر المنخفض إلى التقليل من قيمة الضمان وفتح الباب للاقتراض المفرط. اكتشف مدقق الأمان Pashov التزامات نموذج Anthropic Claude Opus 4.6 في طلبات السحب. استخدم المطور الذكاء الاصطناعي لكتابة كود Solidity، لكن نقص الاختبارات الاندماجية الشاملة أنشأ ثغرة أمنية. Pashov: “حتى لو كان خطأ مطور كبير، لكانت الاختبارات المتكاملة مع البلوكشين قد اكتشفتها.” دافع الفريق عن تدقيق Halborn.

مخاطر كود الذكاء الاصطناعي ودروس DeFi
- السبب الرئيسي: خطأ سعر الأوراكل (1.12$ مقابل 2200$)
- طريقة الهجوم: استغلال الاقتراض عبر التلاعب بالسعر
- تأثير الذكاء الاصطناعي: التزامات Claude بقيت دون رقابة
- التوصية: اختبارات صارمة + مراجعة يدوية (رئيس تنفيذي cheqd Edwards)
يظهر حدث Moonwell الحاجة إلى دعم كتابة الكود بالذكاء الاصطناعي بعمليات منضبطة.
مستويات الدعم والمقاومة الحرجة لـ ALT
تزيد استغلالات DeFi من ضغط سوق العملات البديلة. ALT: $0.01 (-2.51%)، RSI 39.33 (اتجاه هبوطي، Supertrend هبوطي).
- S1: $0.0082 (⭐ قوي، -4.21%)
- S2: $0.0069 (⭐ قوي، -19.39%)
- R1: $0.0091 (⭐ قوي، +6.31%، EMA20)
- R2: $0.0096 (⭐ قوي، +12.15%)
للرسم البياني التفصيلي، تحقق من تحليل ALT التفصيلي و عقود ALT الآجلة. تأثرت شبكة Optimism (OP)؛ تحليل OP.
أسئلة شائعة حول استغلال Moonwell
كيف حدث استغلال Moonwell؟
أظهر أوراكل cbETH سعراً منخفضاً، استغل المهاجمون عدم التطابق.
كيف أضر كود الذكاء الاصطناعي بـ Moonwell؟
تم دمج التزامات Claude Opus دون اختبار، مما أنشأ فجوة اندماجية.
ماذا يجب على مستخدمي DeFi فعله؟
اختر البروتوكولات المدققة، تحقق من أمان الأوراكل.
