DeFi უსაფრთხოება
/
18.02.2026
Moonwell-მა $1.78 მილიონი დაკარგა AI-ის მიერ გენერირებული ორაკულის შეცდომის გამო
DeFi პროტოკოლმა Moonwell-მა $1.78 მილიონიანი ექსპლოიტი განიცადა ფასების ორაკულის შეცდომის გამო, რომელმაც არასწორად შეაფასა Coinbase-ის შეფუთული ETH (cbETH). მოწყვლადობა წარმოიშვა ორაკულის გამოთვლის ლოგიკაში, რომელიც, როგორც იტყობინებიან, გენერირებული იყო AI მოდელის Claude Opus 4.6-ის მიერ. ეს ინციდენტი ხაზს უსვამს AI-ის დახმარებით ჭკვიანი კონტრაქტების შემუშავებასთან დაკავშირებულ რისკებს ფინანსურ აპლიკაციებში.
Moonwell-ის დაკრედიტების პულებმა დაახლოებით $1.78 მილიონი ცუდი ვალი დააგროვეს მას შემდეგ, რაც cbETH ორაკულმა ტოკენის ფასი არასწორად დაადგინა თითქმის $1-ად და არა დაახლოებით $2.2 ათასად, რამაც ბოტებსა და ლიკვიდატორებს საშუალება მისცა, საათებში დაეცალათ გირაო Chainlink-ზე დაფუძნებული არასწორად კონფიგურირებული განახლების შემდეგ, რომელიც, როგორც იტყობინებიან, იყენებდა AI-ის მიერ გენერირებულ ლოგიკას. დეცენტრალიზებული ფინანსების დაკრედიტების პროტოკოლმა Moonwell-მა $1.78 მილიონიანი ექსპლოიტი განიცადა ფასების ორაკულის შეცდომის გამო, რომელმაც არასწორად შეაფასა Coinbase-ის შეფუთული ETH (cbETH), პლატფორმის ანგარიშების მიხედვით. მოწყვლადობა წარმოიშვა ორაკულის გამოთვლის ლოგიკაში, რომელიც, როგორც იტყობინებიან, გენერირებული იყო AI მოდელის Claude Opus 4.6-ის მიერ, რომელმაც აქტივის ფასის ნაკადში არასწორი მასშტაბირების ფაქტორი შემოიტანა, პროტოკოლის განცხადების მიხედვით. თავდამსხმელებმა ისესხეს მკვეთრად შეუფასებელი გირაოს წინააღმდეგ, თანხების ამოღებით შეცდომის აღმოჩენამდე და გამოსწორებამდე. Moonwell-მა $1.78 მილიონი დაკარგა ჭკვიანი კონტრაქტის შეცდომის გამო, რომელიც, როგორც იტყობინებიან, AI-ის მიერ გენერირებულ კოდში იყო შეტანილი. მოწყვლადი ლოგიკა გენერირებული იყო Claude Opus 4.6-ის მიერ. ორაკულის ფორმულაში არსებულმა ხარვეზმა გამოიწვია cbETH-ის ფასის დადგენა $1.12-ად $2,200-ის ნაცვლად, რამაც ექსპლოიტაციის გზა გახსნა. cbETH-ის არასწორმა ფასმა ეფექტურად ჩამოშალა გირაოს მოთხოვნა დაზარალებულ პულებში სესხებისთვის. ვინაიდან დაკრედიტების სისტემები ეყრდნობა გირაოს ზუსტ კოეფიციენტებს, არასწორმა ფასმა თავდამსხმელებს საშუალება მისცა, ამოეღოთ აქტივები მინიმალური უზრუნველყოფის ღირებულებით, პროტოკოლის ტექნიკური ანალიზის მიხედვით. ფასების ორაკულები წარმოადგენს კრიტიკულ უსაფრთხოების კომპონენტებს DeFi დაკრედიტების სისტემებში. აქტივების არასწორმა შეფასებამ შეიძლება გამოიწვიოს არასაკმარისად უზრუნველყოფილი სესხება ან ლიკვიდაციის წარუმატებლობა. მრავალი ძირითადი DeFi ექსპლოიტი ისტორიულად მოიცავდა ორაკულის მანიპულაციას ან ფასების შეცდომებს და არა ძირითადი პროტოკოლის ხარვეზებს, ინდუსტრიის უსაფრთხოების ანგარიშების მიხედვით. Moonwell-ის ინციდენტი განსხვავდება ტრადიციული ორაკულის ექსპლოიტებისგან იმით, რომ გაუმართავი ლოგიკა, როგორც ჩანს, დაკავშირებულია AI-ის ავტომატურ კოდის გენერაციასთან და არა მავნე ორაკულის მონაცემთა ნაკადებთან, პროტოკოლის წინასწარი გამოძიების მიხედვით. ექსპლოიტი ხაზს უსვამს AI-ის დახმარებით ჭკვიანი კონტრაქტების შემუშავებასთან დაკავშირებულ რისკებს ფინანსურ აპლიკაციებში. ენობრივ მოდელებს შეუძლიათ დააჩქარონ კოდირების სამუშაო პროცესები, მაგრამ ფინანსური პროტოკოლები საჭიროებს ზუსტ რიცხვით სისწორეს, ერთეულების დამუშავებას და კიდეების შემთხვევების ვალიდაციას, ბლოკჩეინის უსაფრთხოების ექსპერტების მიხედვით. DeFi სისტემებში, მცირე არითმეტიკულმა ან მასშტაბირების შეცდომებმა შეიძლება გამოიწვიოს სისტემური მოწყვლადობა, რომელიც გავლენას ახდენს გირაოს შეფასებასა და გადახდისუნარიანობაზე. ინციდენტი აჩენს კითხვებს იმის შესახებ, საჭიროებს თუ არა AI-ის მიერ გენერირებული კონტრაქტის კომპონენტები უფრო მკაცრ აუდიტის სტანდარტებს, ვიდრე ხელით დაწერილი კოდი, უსაფრთხოების მკვლევარების მიხედვით. AI-ის დახმარებით შემუშავება სულ უფრო ხშირად გამოიყენება Web3 საინჟინრო სამუშაო პროცესებში, კონტრაქტის შაბლონებიდან ინტეგრაციის ლოგიკამდე. უსაფრთხოების მოდელები და აუდიტის ჩარჩოები ჯერ კიდევ არ არის სრულად ადაპტირებული AI-ის მიერ გენერირებულ კონტრაქტის კოდთან, ინდუსტრიის დამკვირვებლების მიხედვით. უფრო ფართო შედეგები ფოკუსირებულია იმაზე, თუ როგორ წარმოადგენს ფინანსურ ლოგიკაში ავტომატური კოდის გენერაციის შეცდომები DeFi რისკის ახალ კატეგორიას. ორაკულის მათემატიკა, მასშტაბირების ფაქტორები და ერთეულების კონვერტაცია რჩება მაღალი სიზუსტის დომენებად, სადაც ავტომატიზაციის წარუმატებლობამ შეიძლება პროტოკოლის დონის მოწყვლადობა გამოიწვიოს, ინციდენტის ტექნიკური ანალიზის მიხედვით. რადგან AI-ის დახმარებით ჭკვიანი კონტრაქტების შემუშავება ფართოვდება, აუდიტის მეთოდოლოგიები, სავარაუდოდ, უნდა განვითარდეს არა მხოლოდ კოდის სისწორის, არამედ გენერაციის წარმომავლობისა და რიცხვითი ინვარიანტების გადამოწმებისკენ, ბლოკჩეინის უსაფრთხოების ფირმების მიხედვით.
#ბლოკჩეინი
#ai
#უსაფრთხოება
#ჭკვიანი კონტრაქტი
#defi
#chainlink
#cbeth
#claude opus 4.6
#moonwell
#ექსპლოიტი
#ორაკულის შეცდომა
წყარო: crypto.news
გაზიარება