Moonwell在Base上的cbETH Core Market因预言机配置错误损失178万美元。协议披露,cbETH价格被错误标记为约1.12美元,而真实市场价格接近2200美元,清算人借此以极低还债成本提走大额抵押品。
这次问题发生在治理提案MIP-X43上线之后。Moonwell在接入Chainlink的Oracle Extractable Value(OEV)封装合约时,没有按应有方式将cbETH/ETH汇率与ETH/USD喂价相乘,而是把cbETH/ETH汇率直接当成美元价格使用。结果,系统对抵押品价值出现严重低估,清算流程随即被利用。
错误定价让清算人低成本提走抵押品
按Moonwell的说法,攻击者可以偿还大约1美元的债务,却拿走价值数千美元的cbETH、WETH、USDC等资产。协议在数小时内把cbETH借款上限下调至0.01,以冻结新的借款并压缩后续风险。动作很快,但已经执行的清算没有撤回,用户损失已经形成。
Moonwell表示,相关代码有一部分由Anthropic的Claude Opus 4.6模型生成。事件焦点也因此落到AI辅助开发的审核链条。问题不只在模型输出本身,更在于代码进入生产环境前,开发和审计环节都没有识别出预言机公式错误。
审计与人工复核都没拦住漏洞进入生产环境
智能合约审计员Pashov提到,AI背后仍然有人负责检查最终成果,也可能还有审计方参与,所以把责任完全推给神经网络并不准确。不过,这起事件确实让“vibe coding”引发更多担忧。区块链安全公司SlowMist则将其归因为“预言机公式漏洞”,并指出这是人工监督失效后让错误代码落地的结果。
Moonwell这次损失,也和近期多起代码失误事件形成呼应。素材提到,一项研究在使用Cursor、Claude Code、Codes等AI编程工具的15个应用中发现了69个漏洞。另一项Anthropic在2025年12月发布的研究称,Claude Opus 4.5可独立模拟价值460万美元的攻击路径。
与Bithumb“幽灵市值”事故形成呼应
文中还提到韩国Bithumb在2月6日的一次失误:奖励活动中单位设置错误,产生了超过400亿美元的“幽灵价值”。两起事件并不相同,但共同指向一个事实——代码里看似很小的公式或单位错误,进入真实资金系统后,造成的损失可能极大。

