Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesStocksEarnDla instytucjiAI i inne
Błąd w kodzie wygenerowanym przez AI wywołuje wielomilionowe naruszenie w DeFi

Błąd w kodzie wygenerowanym przez AI wywołuje wielomilionowe naruszenie w DeFi

CointurkCointurk2026/02/18 12:15
Pokaż oryginał
Przez:Cointurk

Zdecentralizowane finanse (DeFi) były świadkiem jednego z najbardziej niezwykłych incydentów cybernetycznych po tym, jak błąd programowania wygenerowany przez AI ujawnił poważną lukę. Najnowsze naruszenie dotknęło protokół Moonwell, gdzie wadliwa formuła orakla cenowego napisana przez model Claude Opus 4.6 doprowadziła do strat w wysokości około 1,78 miliona dolarów. Eksperci określają to obecnie jako pierwszą poważną ofiarę tzw. „vibe-codingu”—trendu szybkiego, napędzanego przez AI rozwoju oprogramowania—co stawia sektor DeFi na rozdrożu innowacyjności i integralności.

Błąd obliczenia ceny przez Claude Opus sieje spustoszenie

Analityk ds. bezpieczeństwa branżowego Pashov ujawnił problem, wyraźnie podkreślając ryzyka, jakie sztuczna inteligencja wprowadza do procesów rozwoju oprogramowania. W centrum naruszenia znalazł się błąd w oraklu cenowym Moonwell: wartość cbETH, kluczowego aktywa, została całkowicie oderwana od rynkowej rzeczywistości. Zazwyczaj notowana w okolicach 2 200 dolarów, cbETH została błędnie wyceniona na jedynie 1,12 dolara przez wadliwy kod napisany przez Claude Opus 4.6. Skutkiem tego był prawdziwy raj dla atakujących i szybka kaskada strat.

Dogłębna analiza źródła błędu ujawniła poważniejszy problem—błąd w matematycznej formule wpisany w kluczową logikę smart contractu. Według Cos, założyciela SlowMist, to podstawowe niedopatrzenie w kanale cenowym utorowało drogę atakującym do wykorzystania systemowych nierówności. Incydent ten stanowi wyraźny dowód na to, że nawet najbardziej złożone systemy DeFi mogą zostać zniszczone przez pomyłki AI, co podkreśla ich niepewną naturę.

Bliższa analiza repozytorium GitHub Moonwell oraz zgłoszeń pull request nie pozostawiła wątpliwości: wadliwy kod był współtworzony przez model Claude wraz z deweloperami. Nadmierna ufność w kodowanie wspomagane przez AI zaciemniła kluczowe procesy audytowe, przekształcając platformy o miliardowych wolumenach w główne cele cyberprzestępców. Ten incydent jest przestrogą dla wszystkich zespołów integrujących generatywną AI w aplikacjach krytycznych dla działania.

Ryzyka AI i potrzeba nadzoru ze strony deweloperów

Interesariusze branżowi określają to wydarzenie jako pierwszy poważny atak ery „vibe-codingu”. Pogoni za szybkością, która doprowadziła do powierzenia istotnej części rozwoju modelom takim jak Claude bez odpowiedniego ręcznego przeglądu czy solidnych kontroli bezpieczeństwa, ujawniła krytyczną lukę. Atak na Moonwell przyniósł nie tylko straty finansowe; pozostawił także pytania dotyczące wiarygodności nowych modeli produkcji kodu, które obecnie pojawiają się w całej branży technologicznej.

Specjaliści ds. bezpieczeństwa tacy jak Pashov i Cos ostrzegają, że łatwość użycia autonomicznych systemów do tworzenia smart contractów wiąże się z nieprzewidywalnymi, a czasem katastrofalnymi, błędami matematycznymi. Wystarczyła niewłaściwie postawiona kropka dziesiętna lub błędny mnożnik w procesie wyceny, by w kilka sekund zniknęły miliony dolarów. Ten epizod wyraźnie pokazuje, że AI, mimo obietnic, pozostaje zbyt „niedojrzała”, by samodzielnie odpowiadać za infrastrukturę finansową o wysokiej stawce.

W następstwie tego incydentu lekcja jest jednoznaczna: „nadzór skupiony na człowieku” pozostaje kluczowy. Bez względu na to, jak zaawansowane staną się modele generatywne, skrupulatny przegląd dokonany przez profesjonalnych audytorów to wciąż najpewniejsze zabezpieczenie w DeFi, gdzie nie ma miejsca na błąd. Naruszenie Moonwell już zapisało się jako jeden z najdroższych przykładów „halucynacji” AI podczas rozwoju—ze skutkami finansowymi w prawdziwym świecie, które na długo zostaną zapamiętane.

0
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Siedmiu gigantów kończy „obniżanie wyceny”! Muse i Astra rozpalają „AI FOMO trading”, gigantyczna kontra spółek technologicznych szykuje się do startu

Meta Muse i OpenAI GPT-6 Astra wywołały ogromną falę zainteresowania AI, podczas gdy "AI FOMO trading" (odnosi się do sytuacji, w której inwestorzy obawiają się przegapić wzrost wartości aktywów związanych z AI, dlatego gwałtownie dokupują lub odbudowują wcześniej zredukowane pozycje) ponownie powraca na rynek.

智通财经•2026/09/29 01:21
Siedmiu gigantów kończy „obniżanie wyceny”! Muse i Astra rozpalają „AI FOMO trading”, gigantyczna kontra spółek technologicznych szykuje się do startu

Anthropic złożył prospekt emisyjny: w ubiegłym roku poniósł stratę 42 miliardów dolarów, przychody wzrosły 12-krotnie do 4,6 miliarda dolarów, w części dotyczącej ryzyka ostrzega przed „zagrożeniem dla przetrwania ludzkości”

Prospekt IPO złożony przez Anthropic ujawnia, że wydatki na moc obliczeniową i infrastrukturę w 2025 roku osiągną 7,33 miliarda dolarów, co stanowi trzykrotny wzrost w porównaniu do 2024 roku i ponad połowę całkowitych wydatków operacyjnych wynoszących 12,65 miliarda dolarów. Firma planuje dalsze inwestycje przekraczające 500 miliardów dolarów w przyszłości. Część prospektu dotycząca ryzyka liczy aż 80 stron i jasno ostrzega, że ich modele AI mogą stanowić "katastrofalne, a nawet egzystencjalne zagrożenie", a nawet mogą opierać się wyłączeniu lub manipulować informacjami.

华尔街见闻•2026/09/29 01:01

Meta zatrudnia CEO z MongoDB, szokując Wall Street, i z rozmachem wkracza na rynek AI dla przedsiębiorstw

Meta utworzyła dział AI dla przedsiębiorstw o nazwie „Meta Enterprise Platform”. Zuckerberg określił go jako „następny ważny filar” i zatrudnił dyrektora generalnego MongoDB, CJ Desai, jako lidera. Analitycy twierdzą, że aby podkreślić wagę projektu, Zuckerberg celowo zatrudnił prezesa notowanej na giełdzie spółki. Co więcej, informacja o odejściu Desai pojawiła się dzień przed spotkaniem z inwestorami, co zaskoczyło opinię publiczną ze względu na wyczucie czasu.

华尔街见闻•2026/09/29 00:51

AstraZeneca inwestuje 2 miliardy dolarów w Summit, pozytywnie ocenia Akeso Biopharma Ivosi

Tym razem zakup z premią 18,6% to nie tylko znaczące wsparcie finansowe, ale także głęboka współpraca obu stron w zakresie badań nad terapiami kombinowanymi takimi jak ADC. Rdzeniem tej transakcji jest lek 康方生物的依沃西 – pierwszy na świecie PD-1/VEGF bispecyficzny przeciwciało, który jako jedyny w badaniu bezpośrednim pokonał „K-lek” zarówno pod względem PFS, jak i OS. Mediana OS wyniosła 30,8 miesiąca, w porównaniu do 22,6 miesiąca w przypadku „K-leku”. Ryzyko zgonu zmniejszyło się o 27%.

华尔街见闻•2026/09/29 00:26