Moonwell预言机定价错误致损178万美元,AI代码审核失守

Moonwell预言机定价错误致损178万美元,AI代码审核失守

N
News Editor 01
2026-07-22 11:00:13
Moonwell在Base上的cbETH市场因预言机公式配置错误,将cbETH价格误算为约1.12美元,导致清算人以极低成本提走大量抵押品,协议损失约178万美元。
Moonwell预言机DeFiBase智能合约安全

Moonwell在Base上的cbETH Core Market因预言机配置错误损失178万美元。协议披露,cbETH价格被错误标记为约1.12美元,而真实市场价格接近2200美元,清算人借此以极低还债成本提走大额抵押品。

这次问题发生在治理提案MIP-X43上线之后。Moonwell在接入Chainlink的Oracle Extractable Value(OEV)封装合约时,没有按应有方式将cbETH/ETH汇率与ETH/USD喂价相乘,而是把cbETH/ETH汇率直接当成美元价格使用。结果,系统对抵押品价值出现严重低估,清算流程随即被利用。

错误定价让清算人低成本提走抵押品

按Moonwell的说法,攻击者可以偿还大约1美元的债务,却拿走价值数千美元的cbETH、WETH、USDC等资产。协议在数小时内把cbETH借款上限下调至0.01,以冻结新的借款并压缩后续风险。动作很快,但已经执行的清算没有撤回,用户损失已经形成。

Moonwell表示,相关代码有一部分由Anthropic的Claude Opus 4.6模型生成。事件焦点也因此落到AI辅助开发的审核链条。问题不只在模型输出本身,更在于代码进入生产环境前,开发和审计环节都没有识别出预言机公式错误。

审计与人工复核都没拦住漏洞进入生产环境

智能合约审计员Pashov提到,AI背后仍然有人负责检查最终成果,也可能还有审计方参与,所以把责任完全推给神经网络并不准确。不过,这起事件确实让“vibe coding”引发更多担忧。区块链安全公司SlowMist则将其归因为“预言机公式漏洞”,并指出这是人工监督失效后让错误代码落地的结果。

Moonwell这次损失,也和近期多起代码失误事件形成呼应。素材提到,一项研究在使用Cursor、Claude Code、Codes等AI编程工具的15个应用中发现了69个漏洞。另一项Anthropic在2025年12月发布的研究称,Claude Opus 4.5可独立模拟价值460万美元的攻击路径。

与Bithumb“幽灵市值”事故形成呼应

文中还提到韩国Bithumb在2月6日的一次失误:奖励活动中单位设置错误,产生了超过400亿美元的“幽灵价值”。两起事件并不相同,但共同指向一个事实——代码里看似很小的公式或单位错误,进入真实资金系统后,造成的损失可能极大。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。