DeFi-протокол Moonwell столкнулся с классической ловушкой автоматизации: ИИ-алгоритм сделал все строго по инструкции, и именно это привело к катастрофе. 15 февраля в 18:01 UTC вступило в силу управленческое предложение MIP-X43, оно подключило так называемые OEV-обертки Chainlink — механизм, который должен повысить точность ценовых данных на блокчейнах Base и Optimism. Один из новых оракулов (сервис, который сообщает платформе актуальные рыночные цены) получил неверную конфигурацию: вместо итоговой цены в долларах он передавал в систему только соотношение cbETH к ETH. А оно равно примерно 1,12 — столько эфира приходится на один cbETH. Именно это число система восприняла как рыночную цену в долларах.
Чтобы понять критичность ситуации, нужно представить, что курс доллара к евро — 0,92, а банкомат решил выдавать доллары по цене 0,92 рубля. Формально число правильное, но сам контекст нет. Реальная цена cbETH в тот момент составляла около 2200 долларов (примерно 169 000 рублей). Оракул же сообщал протоколу, что актив стоит 1,12 доллара (примерно 85 рублей).
Торговые боты зафиксировали расхождение через секунды. Механика ликвидации в DeFi устроена так: если залог заемщика падает ниже порогового значения, любой желающий может погасить его долг и забрать залог со скидкой. При цене 1,12 доллара (примерно 85 рублей) весь cbETH на платформе формально выглядел как «недостаточный залог» — даже если за ним стояли тысячи долларов реальных активов. Боты начали гасить ничтожные суммы долга и забирать целые единицы cbETH. Итог: с платформы утекло 1096,317 cbETH. Заемщики лишились залога, а их долг перед протоколом никуда не делся. Так формируется «плохой долг» это деньги, которые платформа уже не вернет.
Параллельно нашлись пользователи похитрее: они вносили минимальный залог, занимали cbETH по смешной «цене» в 1 доллар (примерно 76 рублей) и сразу фиксировали прибыль. Это добавило к убыткам еще один слой. Команда риск-менеджера Anthias Labs среагировала в 18:05, через четыре минуты после сбоя. Лимиты на выдачу и привлечение cbETH обнулили до символических 0,01. Но остановить уже запущенные ликвидации не вышло: для исправления оракула протокол обязан пройти пятидневное голосование и тайм-лок. Никаких экстренных рычагов не предусмотрено.
Итоговый «плохой долг» составил 1,8 млн долларов (примерно 137 млн рублей). Большая часть — в cbETH и WETH, остальное распределено по стейблкоинам и другим активам.
Отдельную волну обсуждений вызвало происхождение кода. В сети появились скриншоты с указанием на то, что фрагменты MIP-X43 написал Claude Opus 4.6 от Anthropic. Moonwell от комментариев отказался, но сам факт показателен: ИИ-инструменты все активнее участвуют в написании финансового кода, а стандарты его аудита за этим темпом не успевают.
Также недавно рассказывали, как криптобиржа Bithumb случайно отправила пользователям по 2000 биткоинов. Подробности произошедшего в статье.
Источник: hi-tech.mail.ru