🤖 AI mã và tiên tri "ảo giác": Giao thức Moonwell lại gặp phải tấn công
Các nhà đầu tư của giao thức cho vay DeFi Moonwell lại một lần nữa đối mặt với thử thách nghiêm trọng. Sự kiện an ninh mới nhất đã tiết lộ một điểm rủi ro chết người: lần này, "thủ phạm" trực tiếp chỉ vào trí tuệ nhân tạo (AI).
Diễn biến sự kiện
Các chuyên gia an ninh tiền điện tử đã chỉ ra rằng, trong mã do mô hình Claude Opus 4.6 tạo ra có chứa lỗ hổng nghiêm trọng. AI này đã mắc phải lỗi logic sơ đẳng khi viết thuật toán giá cho tài sản cbETH.
Hệ thống đã tính toán sai giá của cbETH là 1.12 USD, trong khi giá trị thị trường thực tế của nó khoảng 2200 USD. Sự lệch giá khổng lồ này đã mở ra cánh cửa lợi nhuận cho hacker.
Lịch sử lỗ hổng thường xuyên:
Đây không phải là lần đầu tiên Moonwell gặp phải những cuộc tấn công như vậy gần đây, vấn đề hệ thống ngày càng nổi bật:
Tháng 11 năm 2025: Gặp phải cuộc tấn công trị giá 1 triệu USD (295 ETH). Nguyên nhân là do giá của wrstETH bị định giá sai bởi oracle Chainlink (hiển thị là 5.8 triệu USD, trong khi ETH lúc đó chỉ có 3500 USD). Từ tháng 10 đến tháng 12 năm 2024: Gặp phải một loạt cuộc tấn công cho vay chớp nhoáng trên mạng Base, tổng thiệt hại hơn 2 triệu USD.
Nguyên nhân sâu xa
Công ty bảo mật BlockSec đã nhiều lần cảnh báo trước đó. Vấn đề cốt lõi nằm ở việc cấu hình oracle không đúng cách và khoảng thời gian cập nhật dữ liệu quá dài. Khi dữ liệu giá bị trễ hoặc có lỗi logic, kẻ tấn công có thể thông qua việc thế chấp tài sản có giá trị cao giả mạo và vay mượn tài sản có giá trị thấp thực sự (như wstETH) để rút cạn dự trữ của giao thức.
Bài học cốt lõi
Việc tin tưởng mù quáng vào mã do AI tạo ra khi viết hợp đồng thông minh, mà không进行深度的人工审计,是极其危险的。AI 也许擅长编写语法正确的代码,但它无法完全理解复杂的市场金融风险和预言机的特定运作机制。
🛡 Tổng kết: Khi sử dụng giao thức DeFi, hãy chắc chắn xác nhận rằng dự án đã trải qua kiểm toán an ninh mới nhất, cũng như cơ chế định giá của nó có đủ vững chắc hay không.
#Moonwell #DeFi #安全 #区块链 #AI