Un errore di prezzo durato solo pochi minuti ha lasciato il prestatore DeFi Moonwell con quasi 1,8 milioni di dollari in crediti inesigibili dopo che un problema software ha causato il crollo del valore di Coinbase Wrapped ETH (cbETH) a 1$, invece di circa 2.200$, sulla piattaforma.
Il problema tecnico si è verificato perché un aggiornamento del sistema ha causato la valutazione di cbETH da parte della piattaforma basandosi solo sulla sua relazione con ETH (circa 1,12), dimenticando di considerare il prezzo effettivo in USD di ether.
Di conseguenza, il protocollo ha interpretato cbETH come avente un valore di circa 1,12$, secondo un riepilogo dell'incidente.
Il problema è iniziato quando una proposta di governance ha abilitato nuove configurazioni dell'oracolo Chainlink sui mercati Moonwell sulle reti Base e Optimism. Un oracolo è uno strumento che recupera dati in tempo reale prima che vengano aggiunti a una blockchain.
Nei protocolli di prestito come Moonwell, gli utenti depositano asset come cbETH come collaterale e prendono in prestito altri token contro di essi. Se il collaterale scende al di sotto delle soglie richieste, le posizioni vengono automaticamente liquidate da bot che rimborsano il debito e sequestrano il collaterale con uno sconto.
Una volta che cbETH è apparso crollare da oltre 2.000$ a poco più di 1$, i bot di liquidazione si sono mossi rapidamente. Poiché il protocollo credeva che il token fosse quasi privo di valore, i liquidatori sono stati in grado di rimborsare circa 1$ di debito per sequestrare un cbETH.
Il risk manager Anthias Labs ha dichiarato che sono stati sequestrati 1.096,317 cbETH (2,44 milioni di dollari), cancellando il collaterale dei mutuatari lasciando al contempo il protocollo con crediti inesigibili su diversi mercati.
Il prezzo distorto ha anche permesso a un gruppo più piccolo di utenti di depositare un collaterale minimo e prendere in prestito cbETH alla valutazione artificialmente bassa, aumentando ulteriormente le perdite.
Moonwell ha ridotto i limiti di fornitura e prestito in pochi minuti per contenere i danni. Tuttavia, la correzione dell'oracolo richiedeva un voto di governance e un timelock di cinque giorni, impedendo una correzione immediata.
L'episodio è l'ultimo promemoria che gli oracoli di prezzo sono infrastrutture fondamentali e un punto critico di fallimento per le applicazioni DeFi. Quando si guastano, gli smart contract fanno esattamente ciò per cui sono programmati, ma il bilancio assorbe le conseguenze.
Nel frattempo, l'auditor di sicurezza Krum Pashov ha notato che i commit GitHub legati alla proposta erano co-autori di Claude Opus 4.6, un assistente di codifica IA, suscitando un dibattito sul fatto che il "vibe coding" automatizzato abbia contribuito alla logica difettosa dell'oracolo.
Altro per te
Altro per te
Zora si sposta su Solana con "mercati dell'attenzione" per negoziare tendenze internet
Il nuovo prodotto della piattaforma per creator consente agli utenti di negoziare token collegati alla trazione sui social media, una scommessa in stile Polymarket su vibrazioni piuttosto che eventi.
Cosa sapere:


