Moonwell został zhakowany na kwotę 1,78 miliona dolarów z powodu kodu wygenerowanego przez Claude Opus 4.6
Protokół DeFi Moonwell stracił około 1,78 miliona dolarów z powodu błędu w inteligentnym kontrakcie. Według audytora pashova, podatny kod został wygenerowany przez model Claude Opus 4.6.
Przyczyną był błąd w formule oracle: cena cbETH była wyświetlana jako 1,12 USD zamiast rzeczywistych ~2200 USD. To umożliwiło atakującemu przeprowadzenie eksploatacji.
W repozytorium projektu, commity są oznaczone jako współautorstwo z Claude — incydent już nazywany jest jednym z pierwszych hacków związanych z kodowaniem w vibe w Solidity.
Tomasz K. Stańczak ogłosił, że zrezygnuje z pozycji współdyrektora wykonawczego Fundacji Ethereum pod koniec lutego 2026 roku. Bastian Aue obejmie stanowisko współdyrektora, pracując obok Hsiao-Weiego. Stańczak dodał, że planuje przekazać dalsze szczegóły w poście na blogu i odpowiedzieć na pytania podczas ETHDenver, a także w nadchodzących AMA i wystąpieniach w podcastach.
Członek fundacji Ethereum ladislaus.eth wyjaśnił, że Ethereum planuje dużą zmianę architektoniczną, przenosząc walidację bloków z ponownego wykonywania wszystkich transakcji na weryfikację dowodów zerowej wiedzy. W ramach planu L1-zkEVM na 2026 rok, EIP-8025 (Opcjonalne Dowody Wykonania) pozwoliłoby walidatorom, znanym jako zkAttesters, na walidację bloków poprzez sprawdzanie dowodów kryptograficznych zamiast uruchamiania pełnego klienta wykonawczego. Pierwsze warsztaty L1-zkEVM zaplanowane są na 11 lutego 2026 roku.
SlowMist ujawnił atak na łańcuch dostaw w markecie wtyczek ClawHub OpenClaw, gdzie słaba moderacja pozwoliła wielu złośliwym umiejętnościom przejść i rozprzestrzeniać szkodliwy kod. Koi Security przeanalizował 2,857 umiejętności i oznaczył 341 jako złośliwe. SlowMist zbadał ponad 400 IOC, ujawniając skoordynowane, dużą skalę ataki skierowane na mały zestaw stałych domen i adresów IP, używając dwustopniowego loadera, który łączy początkową obfuskację z dynamicznymi pobraniami ładunków. Przykładem jest umiejętność „X (Twitter) Trends”, która ukrywa backdoor zakodowany w Base64, który pobiera i uruchamia złośliwe oprogramowanie w celu kradzieży haseł, zbierania plików i wyprowadzania danych do serwera C2.
🔹#ETH Vitalik Buterin powiedział, że Fundacja Ethereum wchodzi w fazę skromnej oszczędności, aby wspierać ambitny plan działania i zapewnić długoterminową zrównoważoność. Ujawnił, że wycofał 16 384 ETH, aby sfinansować otwartoźródłową, bezpieczną i weryfikowalną infrastrukturę pełnostackową skoncentrowaną na suwerenności, prywatności i bezpieczeństwie, jednocześnie kontynuując priorytetowe działania na rzecz podstawowego rozwoju Ethereum. $ETH