Moonwell cbETH Exploit: 1.78M$ AI Kod Hatası
ETH/USDT
$14,005,591,380.72
$2,039.05 / $1,941.66
Fark: $97.39 (5.02%)
-0.0019%
Short öder
Moonwell, Base ve Optimism ağlarında faaliyet gösteren DeFi borç verme protokolü, Coinbase Wrapped Staked ETH (cbETH) için fiyat oracle’ının yaklaşık 1.12 dolar yerine 2.200 dolarlık doğru değeri döndürmemesi sonucu 1.78 milyon dolarlık exploit’e maruz kaldı. Saldırganlar, bu oracle hatasından kaynaklanan fiyat uyumsuzluğunu flash loan saldırısıyla sömürerek kar elde etti. Son BlackRock staked ETH ETF başvurusu, cbETH gibi wrapped ETH ürünlerinin popülerliğini artırırken oracle güvenliğinin kritikliğini vurguluyor.
Moonwell Saldırısının Teknik Detayları
Etkilenen kontratlarda oracle entegrasyonu yetersizdi; düşük fiyat gösterimi collateral değerini hafife alarak aşırı borçlanmaya yol açtı. Güvenlik denetçisi Pashov, pull request’lerde Anthropic Claude Opus 4.6 modelinin commit’lerini tespit etti. Geliştirici AI’yi Solidity kodlaması için kullanmış, ancak uçtan uca entegrasyon testleri eksikliği vulnerability yarattı. Pashov: “Kıdemli geliştirici hatası bile olsa, blockchain entegrasyonlu testler yakalardı.” Takım Halborn audit’ini savundu.

AI Kod Riskleri ve DeFi Dersleri
- Ana neden: Oracle fiyat hatası (1.12$ vs 2200$)
- Saldırı yöntemi: Fiyat manipülasyonuyla borç sömürüsü
- AI etkisi: Claude commit’leri denetimsiz kaldı
- Öneri: Katı test + manuel inceleme (cheqd CEO Edwards)
Moonwell olayı, AI kodlamanın disiplinli süreçlerle desteklenmesi gerektiğini gösteriyor.
ALT için Kritik Destek ve Direnç Seviyeleri
DeFi exploit’leri altcoin piyasa baskısını artırıyor. ALT: $0.01 (-2.51%), RSI 39.33 (downtrend, Supertrend bearish).
- S1: $0.0082 (⭐ Güçlü, -4.21%)
- S2: $0.0069 (⭐ Güçlü, -19.39%)
- R1: $0.0091 (⭐ Güçlü, +6.31%, EMA20)
- R2: $0.0096 (⭐ Güçlü, +12.15%)
Detaylı grafik için ALT detaylı analiz ve ALT vadeli işlemler inceleyin. Optimism (OP) ağı etkilendi; OP analiz.
Moonwell Exploit’i Hakkında Sık Sorulan Sorular
Moonwell exploit’i nasıl oldu?
cbETH oracle’ı düşük fiyat gösterdi, saldırganlar uyumsuzluktan yararlandı.
AI kod Moonwell’e nasıl zarar verdi?
Claude Opus commit’leri test edilmeden merge edildi, entegrasyon açığı yarattı.
DeFi kullanıcıları ne yapmalı?
Auditli protokolleri tercih edin, oracle güvenliğini kontrol edin.
