Publi

Claude Opus 4.6 vinculado a un hackeo de DeFi de 1,78 millones de dólares después de una fijación errónea de precios de cbETH. El auditor Pashov y SlowMist citan preocupaciones sobre la vulnerabilidad de la fórmula de Oracle.

Un exploit de contrato inteligente reportado ha generado nuevas preocupaciones en los mercados financieros descentralizados. Las pérdidas alcanzaron aproximadamente 1,78 millones de dólares tras un fallo crítico en la fijación de precios. El hackeo de DeFi generó rápidamente un debate sobre el aumento de la IA, el desarrollo de Solidity y las prácticas de seguridad.

Publicidad

El auditor señala un código de solidez vulnerable generado por IA

El auditor de contratos inteligentes Pashov dijo que Claude Opus 4.6 generó código vulnerable. Según los comentarios que hizo en Twitter, la debilidad hizo posible un exploit en la cadena. Como resultado, los perpetradores retiraron dinero por valor de cerca de 1,78 millones de dólares del sistema afectado.

La causa del fallo fue una valoración incorrecta de los activos en la lógica del protocolo. Específicamente, el precio de cbETH se fijó en 1,12 dólares. Sin embargo, su valor en el mercado se situó en casi 2.200 dólares durante el período de acontecimientos.

Debido a este desajuste, en condiciones normales, los mecanismos crediticios actuaron fuera de control. Como resultado, rápidamente aparecieron oportunidades de arbitraje y distorsiones colaterales. Los observadores dijeron que la valoración errónea socavó drásticamente los controles de riesgo.

Según se informa, las solicitudes de extracción de proyectos revelaron confirmaciones escritas por Claude en los ciclos de desarrollo. Por lo tanto, el episodio generó dudas sobre la supervisión de la codificación automatizada. Algunos analistas dijeron que el caso era un posible primer exploit relacionado con la «codificación de vibraciones».

El incidente de Moonwell se remonta a un error de fórmula de Oracle

Más detalles surgieron de los investigadores de seguridad de blockchain que monitorearon la interrupción. Cos, fundador de SlowMist, explicó con más detalle desde un punto de vista técnico. Dijo que el problema era un error en una fórmula de alimentación de precios de Oracle de bajo nivel.

Según Cos, el incidente tuvo lugar en una plataforma de préstamos DeFi, Moonwell. Según se informa, el cálculo de Oracle fue incorrecto al procesar los datos de precios en ciertos parámetros. En consecuencia, el contrato creó una valoración poco realista de los activos del sistema.

Es importante destacar que los mecanismos de oráculos actúan como puentes entre los datos del mercado y los contratos inteligentes. Por lo tanto, incluso los errores de cálculo más simples pueden tener efectos graves. En este caso, la distorsión de los precios tuvo un impacto directo en la toma de decisiones sobre endeudamiento y garantías.

Además, las valoraciones incorrectas pueden dejar a los protocolos vulnerables a pérdidas de liquidez. Los atacantes hacen uso de estas inconsistencias al ejecutar estrategias comerciales con bastante frecuencia, utilizando estrategias comerciales automatizadas. Como se puede ver aquí, la velocidad y la precisión suelen ser las que determinan la magnitud de las pérdidas.

Los especialistas en seguridad destacaron que el error era una implementación de muy bajo nivel. Sin embargo, su impacto financiero resultó significativo cuando se activó en los mercados reales. Así, el evento puso de relieve la vulnerabilidad de la infraestructura de fijación de precios.

Mientras tanto, las discusiones de la comunidad se centraron en las herramientas de inteligencia artificial en el flujo de trabajo de desarrollo de contratos inteligentes. Los partidarios señalaron aumentos en la productividad y la capacidad de iterar más rápidamente. Sin embargo, los críticos advirtieron sobre vulnerabilidades ocultas sin una auditoría humana estricta.

Además, el episodio centró la atención en los diseños de Oracle y los procedimientos de validación. Las fuentes de datos precisas siguen siendo muy básicas en los sistemas de préstamos, derivados y monedas estables. Por lo tanto, los fallos de confiabilidad pueden propagarse rápidamente a través de los protocolos vinculados.

Mientras se llevan a cabo las investigaciones, las partes interesadas afectadas consideran las consecuencias operativas y financieras. Los equipos de protocolo a menudo aplicarán parches, desactivarán funciones o aumentarán las salvaguardas después de los incidentes. En última instancia, este evento resultó ser un desafío de seguridad persistente para los ecosistemas financieros descentralizados.

Descargo de responsabilidad: Los puntos de vista y opiniones expresadas en este artículo pertenecen a su autor y no necesariamente reflejan aquellas de CriptoPasion. La opinión del autor es a título informativo y en ninguna circunstancia constituye una recomendación de inversión ni asesoría financiera.