AIコードの欠陥で2.7億円流出、DeFi「Moonwell」で価格誤設定

AIコードの欠陥で2.7億円流出、DeFi「Moonwell」で価格誤設定

DeFiレンディングプロトコルの「Moonwell」において、AIが生成したスマートコントラクトの脆弱性を突いたハッキングが発生し約178万ドル(約2.7億円)の損失が出たことが明らかになりました。

スマートコントラクト監査人のpashov氏によると、今回の脆弱性はAIモデル「Claude Opus 4.6」によって記述されたコードに起因しているとのことです。

プロジェクトのプルリクエスト(PR)を確認すると、Claudeがコードの共同作成者として関与した形跡が残っており、いわゆる「バイブ・コーディング(AIへのプロンプト指示を主体とした開発)」による初のハッキング事例となる可能性があります。



具体的な被害の原因は、オラクルによる価格フィードの計算式における初歩的なミスです。本来は約2,200ドル前後であるべき「cbETH」の価格が1.12ドルと誤って設定されていました。セキュリティ企業SlowMistの創設者であるCos氏も、この問題がオラクルの価格算出ロジックにおける極めて低レベルなエラーであったと指摘しています。

AIを活用した効率的な開発手法が注目を集める一方で、今回の事件はAIが生成したコードを十分な人間による検証なしにデプロイすることの危険性を改めて浮き彫りにしました。

【PR】Bitget登録でNintendo Switch 2が当たるチャンス!

仮想通貨取引所「Bitget」では、Nintendo Switch 2などの豪華賞品が当たる限定抽選キャンペーンが実施中!

口座開設などのかんたんタスクで最低でも約5ドル分のUSDT(米ドル)やXRP(リップル)が100%の確率でもらえます。

キャンペーンは期間限定。「これから仮想通貨投資を始めたい」「まだBitgetの口座を持っていない」という方は、ぜひチェックしてみてください!

Bitget(ビットゲット)の特徴

① 1000種類近い銘柄を扱う世界最大級の仮想通貨取引所
② 土日も休まず24時間365日取引可能
③ 仮想通貨だけでなく金や銀、為替などにも対応

キャンペーン参加はこちら!

【PR】Triaカードでキャッシュバック率6%を実現!

Triaカードは世界中で使える仮想通貨クレジットカード (約3000円〜) で、最大6%が仮想通貨でキャッシュバックされます。

仮想通貨での資産運用もカード管理アプリから行えます。早期利用者にはさらなる報酬も用意されているため是非この機会に登録しておきましょう。(登録に必要なアクセスコード:MWVJXJ6475

Triaの特徴

仮想通貨で決済可能なクレジットカード
② 最上位プランで最大6%のキャッシュバック率
③ BTCやETH、JPYCなど多くの仮想通貨に対応

お申し込みはこちら!

ニュース/解説記事

Enable Notifications OK No thanks