🤖 AI código y oráculo “ilusión”: el protocolo Moonwell vuelve a sufrir un ataque
Los inversores del protocolo de préstamos DeFi Moonwell enfrentan nuevamente una dura prueba. El último incidente de seguridad ha revelado un punto de riesgo mortal: esta vez, el “culpable” apunta directamente a la inteligencia artificial (IA).
Desarrollo del evento
Expertos en seguridad criptográfica han señalado que hay vulnerabilidades graves en el código generado por el modelo Claude Opus 4.6. Esta IA cometió un error de lógica al escribir el algoritmo del oráculo de precios para el activo cbETH.
El sistema calculó erróneamente el precio de cbETH como 1.12 dólares, mientras que su valor de mercado real es de aproximadamente 2200 dólares. Esta enorme desviación de precio abrió directamente la puerta a los hackers para obtener ganancias.
Historia de vulnerabilidades frecuentes:
Este no es el primer ataque que sufre Moonwell recientemente; los problemas sistémicos se están volviendo cada vez más evidentes:
Noviembre de 2025: sufrió un ataque de 1 millón de dólares (295 ETH). La causa fue un error de precio del oráculo Chainlink para wrstETH (mostrando 5.8 millones de dólares, mientras que ETH en ese momento solo era de 3500 dólares). Octubre a diciembre de 2024: sufrió una serie de ataques de préstamos relámpago en la red Base, con pérdidas acumuladas de más de 2 millones de dólares.
Causas profundas
La empresa de seguridad BlockSec ya había emitido múltiples advertencias. El problema central radica en la configuración inadecuada del oráculo y el intervalo de actualización de datos demasiado largo. Cuando los datos de precios se retrasan o contienen errores lógicos, los atacantes pueden vaciar las reservas del protocolo mediante la garantía de activos de alto valor falsos y pidiendo prestados activos de bajo valor reales (como wstETH).
Lección clave
Confiar ciegamente en el código generado por IA al escribir contratos inteligentes, sin realizar una auditoría manual profunda, es extremadamente peligroso. La IA puede ser buena escribiendo código sintácticamente correcto, pero no puede comprender completamente los riesgos financieros complejos del mercado y los mecanismos específicos de funcionamiento de los oráculos.
🛡 Resumen: al utilizar protocolos DeFi, asegúrese de confirmar si el proyecto ha pasado por una auditoría de seguridad reciente y si su mecanismo de fijación de precios es lo suficientemente robusto.
#Moonwell #DeFi #安全 #区块链 #AI