Протокол кредитования Moonwell столкнулся с атакой, в результате которой проект лишился $1,78 млн. Инцидент произошел 15 февраля 2026 года после активации предлПротокол кредитования Moonwell столкнулся с атакой, в результате которой проект лишился $1,78 млн. Инцидент произошел 15 февраля 2026 года после активации предл

Сгенерированный Claude код стал причиной взлома протокола Moonwell почти на $2 млн

2026/02/18 18:32
2м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com
  • Moonwell потерял $1,78 млн из-за неверной формулы в конфигурации ценового оракула.
  • Ошибка занизила цену cbETH до $1,12 вместо $2200 и спровоцировала волну ликвидаций.
  • Аудитор под ником Pashov связал инцидент с вайб-кодингом и использованием Claude Opus 4.6 при написании коммитов.

Протокол кредитования Moonwell столкнулся с атакой, в результате которой проект лишился $1,78 млн. Инцидент произошел 15 февраля 2026 года после активации предложения MIP-X43, разрешившего использование контрактов Chainlink OEV на рынках Base и Optimism.

По мнению экспертов, ключевой проблемой стала некорректная настройка оракула, отвечающего за оценку стоимости Coinbase Wrapped ETH (cbETH). Из-за ошибки протокол начал получать неверные ценовые данные, что открыло путь для эксплуатации.

Вместо корректного расчета через cbETH/ETH и ETH/USD система фактически использовала лишь соотношение токенов, не «домножив» его на долларовую цену Ethereum. В итоге оракул показывал стоимость cbETH около $1,12, хотя рыночная цена актива была на уровне $2200.

Заниженная котировка мгновенно запустила каскад ликвидаций, поскольку боты начали закрывать позиции, обеспеченные cbETH. 

Они погашали незначительный долг и получали непропорционально большой объем залога. В отдельных случаях речь шла о том, что за примерно $1 долга атакующие забирали более тысячи cbETH, что «выжигало» обеспечение заемщиков и оставляло их позиции с остаточной задолженностью.

Команда Moonwell заявила, что после обнаружения проблемы риск-менеджер оперативно снизил лимит заимствования cbETH до 0,01. Это позволило ограничить дальнейшие потери и остановить распространение атаки.

Аудитор смарт-контрактов под ником Pashov обратил внимание, что изменения, связанные с инцидентом, создавались в соавторстве с Claude Opus 4.6. На этом фоне он связал случившееся с вайб-кодингом — практикой, когда разработчик активно полагается на генеративную модель при написании кода.

Суть претензии эксперта не в том, что ИИ «позволил» взломать протокол, а в том, что сгенерированный при помощи Claude код с ошибочной логикой попал в продакшн и стал причиной уязвимости. При этом аналитик подчеркнул, что за любой код все равно отвечает человек. 

По его словам, итоговую реализацию должны проверять разработчики и аудиторы, поэтому перекладывать вину исключительно на модель некорректно.

Со своей стороны, основатель SlowMist Cos также отметил, что проблема носила прикладной характер. Как подчеркнул эксперт, ошибка в вычислении цены в оракуле дала атакующим возможность эксплуатировать протокол через искаженные котировки.

Напомним, мы писали, что в 2025 году из криптопроектов украли более $4 млрд.

Возможности рынка
Логотип Эфириум
Эфириум Курс (ETH)
$2,233.51
$2,233.51$2,233.51
+0.42%
USD
График цены Эфириум (ETH) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Тренды криптовалют: топ-5 цифровых активов, доминирующих в социальных сетях и поиске AI в 2025 году

Тренды криптовалют: топ-5 цифровых активов, доминирующих в социальных сетях и поиске AI в 2025 году

BitcoinWorld Тренды криптовалют: Топ-5 цифровых активов, доминирующих в социальных сетях и AI-поисках в 2025 году В динамичном мире цифровых финансов социальные сети
Поделиться
bitcoinworld2026/04/11 11:10
Сволуэлл отрицает обвинения в нападении: «Этого не было, этого никогда не происходило»

Сволуэлл отрицает обвинения в нападении: «Этого не было, этого никогда не происходило»

Конгрессмен Эрик Суолвелл (демократ, Калифорния) в пятницу вечером решительно отверг обвинения в сексуальных домогательствах и нападении, назвав заявления, которые потрясли его губернаторскую
Поделиться
Rawstory2026/04/11 11:53
Matterhorn Partners сотрудничает с ASI Alliance для обеспечения безопасности кодирования AI dApp

Matterhorn Partners сотрудничает с ASI Alliance для обеспечения безопасности кодирования AI dApp

Matterhorn объявил о стратегическом сотрудничестве с Artificial Super Intelligence Alliance для развития безопасной и доступной разработки децентрализованных приложений
Поделиться
CoinTrust2026/04/11 12:25

Генезис USD1: 0% + 12% APR

Генезис USD1: 0% + 12% APRГенезис USD1: 0% + 12% APR

Новые пользователи: Стейкайте и получите до 600% APR