Crypto Prices

Moonwell drabbas av AI-kodad oraclebugg som felprissätter cbETH till $1 och dränerar $1,78M

februari 18, 2026

Moonwell Incident Overview

Moonwells utlåningspooler drabbades av en förlust på cirka $1,78 miljoner på grund av en bugg i en prissättningsoracle som felaktigt värderade Coinbase-wrapped ETH (cbETH) till nästan $1 istället för det korrekta värdet på runt $2,200.

Bug Details and Exploitation

Denna situation möjliggjorde för bots och likvidatorer att snabbt dränera säkerheter inom timmar efter en felkonfigurerad uppdatering av en Chainlink-baserad oracle, som rapporterades använda AI-genererad logik. Enligt plattformens rapporter härstammade sårbarheten från en bugg i oracle-beräkningslogiken, som genererades av AI-modellen Claude Opus 4.6.

”Den sårbara logiken ledde till att cbETH prissattes till $1,12 istället för det korrekta värdet på $2,200, vilket öppnade dörren för utnyttjande.”

Den felaktiga prissättningen kollapsade effektivt säkerhetskravet för lån inom de påverkade poolerna. Eftersom utlåningssystem är beroende av korrekta säkerhetskvoter, tillät det felaktiga priset angripare att extrahera tillgångar med minimalt stödvärde, enligt protokollets tekniska analys.

Importance of Price Oracles

Prisoracles är kritiska komponenter i DeFi-utlåningssystem, och felaktig tillgångsvärdering kan leda till under-säkerställda lån eller misslyckanden vid likvidation. Många stora DeFi-exploateringar har historiskt involverat manipulation av oracles eller prissättningsfel snarare än kärnprotokollfel, enligt branschens säkerhetsrapporter.

AI-Generated Code Risks

Moonwell-incidenten skiljer sig från traditionella oracle-exploateringar genom att den felaktiga logiken verkar vara kopplad till automatiserad AI-kodgenerering snarare än illvilliga oracle-datainmatningar, enligt protokollets preliminära utredning. Denna exploatering belyser riskerna kopplade till AI-assisterad utveckling av smarta kontrakt i finansiella applikationer.

Språkmodeller kan påskynda kodningsarbetsflöden, men finansiella protokoll kräver exakt numerisk korrekthet, enhetshantering och validering av kantfall, enligt experter inom blockchain-säkerhet. I DeFi-system kan små aritmetiska eller skalningsfel leda till systemiska sårbarheter som påverkar säkerhetsvärdering och solvens.

Future Implications

Incidenten väcker frågor om huruvida AI-genererade kontraktkomponenter kan kräva striktare revisionsstandarder än manuellt skrivna koder, enligt säkerhetsforskare. AI-assisterad utveckling används alltmer inom Web3-ingenjörsarbetsflöden, från kontraktsmallar till integrationslogik.

Säkerhetsmodeller och revisionsramverk har ännu inte helt anpassats till AI-genererad kontraktskod, enligt branschobservatörer. De bredare implikationerna handlar om hur automatiserade kodgenereringsfel i finansiell logik representerar en ny kategori av DeFi-risk.

Oracle-matematik, skalningsfaktorer och enhetskonverteringar förblir högprecisionsdomäner där automatiseringsfel kan sprida sig till protokollnivå sårbarheter, enligt teknisk analys av incidenten. När AI-assisterad utveckling av smarta kontrakt expanderar, kommer revisionsmetodologier sannolikt att behöva utvecklas för att verifiera inte bara kodens korrekthet utan även generationsursprung och numeriska invarianter, enligt blockchain-säkerhetsföretag.

Senaste från Blog

Ryssland planerar att blockera oregistrerade kryptobörser

Rysslands Blockering av Kryptobörser Rysslands federala kommunikationsmyndighet, Roskomnadzor, kan börja med storskalig blockering av kryptobörsers webbplatser som inte är registrerade i Ryssland så tidigt som sommaren 2026. Tjänstemän överväger en modell liknande

Coin Center pressar senaten att behålla utvecklarskydd i BRCA-lagen

Kryptovalutautvecklares ansvar och rättsliga utmaningar Kryptovalutautvecklares ansvarsförhållanden ökar efter rättsfall från 2025, medan Coin Center försvarar skyddet i Blockchain Regulatory Certainty Act (BRCA). Coin Center har uppmanat den amerikanska senatens bankkommitté att

Kalifornien inleder statlig kryptolicensiering med DFAL

Kalifornien inför licensiering för digitala tillgångar Kalifornien har fastställt en tidsram för licensiering av företag som hanterar digitala tillgångar och som vill fortsätta att betjäna invånarna i delstaten. Kaliforniens avdelning för finansiellt