Bitget App
Trade smarter
Acquista CryptoMercatiTradingPerpsEarnAIPlazaAltro
Errore di codice generato dall'IA causa una violazione DeFi da milioni di dollari

Errore di codice generato dall'IA causa una violazione DeFi da milioni di dollari

CointurkCointurk2026/02/18 12:15
Mostra l'originale
Per:Cointurk

La finanza decentralizzata (DeFi) ha assistito a uno degli incidenti informatici più straordinari dopo che un errore di codifica generato dall'intelligenza artificiale ha esposto una grave vulnerabilità. L'ultima violazione ha colpito il protocollo Moonwell, dove una formula errata dell'oracolo dei prezzi scritta dal modello Claude Opus 4.6 ha portato a perdite totali di circa 1,78 milioni di dollari. Quello che gli esperti ora definiscono la prima grande vittima del cosiddetto “vibe-coding”—la tendenza verso uno sviluppo software rapido e guidato dall'AI—vede il settore DeFi a un bivio tra innovazione e integrità.

Errore di Calcolo del Prezzo di Claude Opus Causa Il Caos

L'analista di sicurezza del settore Pashov ha portato alla luce il problema, evidenziando con forza i rischi che l'intelligenza artificiale introduce nei processi di sviluppo software. Al centro della violazione vi era un malfunzionamento nell'oracolo dei prezzi di Moonwell: il valore di cbETH, un asset chiave, si è completamente scollegato dalla realtà del mercato. Normalmente scambiato intorno ai 2.200 dollari, cbETH è stato erroneamente quotato a soli 1,12 dollari a causa del codice difettoso scritto da Claude Opus 4.6. Il risultato è stato un giorno di festa per gli exploit e una rapida cascata di perdite.

Un'analisi approfondita della fonte dell'errore ha rivelato un problema ancora più profondo—un errore nella formula matematica incorporato nella logica di base dello smart contract. Secondo Cos, fondatore di SlowMist, questo errore di calcolo elementare nel feed dei prezzi ha spianato la strada agli attaccanti per sfruttare squilibri sistemici. L'incidente rappresenta una chiara prova che anche i sistemi DeFi più complessi possono essere compromessi da passi falsi dell'AI, sottolineando la loro natura precaria.

Un esame più attento del repository GitHub di Moonwell e delle pull request non ha lasciato dubbi: il codice errato è stato co-scritto dal modello Claude insieme a sviluppatori umani. L'eccessiva fiducia nella codifica assistita dall'AI ha offuscato processi di audit fondamentali, trasformando piattaforme con miliardi di volume in bersagli privilegiati per i cybercriminali. Questo incidente serve da monito per tutti i team che integrano AI generativa in applicazioni mission-critical.

Rischi dell'AI e Necessità di Supervisione da Parte degli Sviluppatori

Gli operatori del settore definiscono questo evento il primo grande hack dell'era del “vibe-coding”. La corsa alla velocità, che ha portato a delegare una parte significativa dello sviluppo a modelli come Claude senza un'adeguata revisione manuale o controlli di sicurezza robusti, ha esposto una vulnerabilità critica. L'exploit su Moonwell ha comportato più di una semplice perdita finanziaria; ha lasciato aperti dubbi sull'affidabilità dei nuovi modelli di produzione del codice che stanno emergendo nell'industria tecnologica.

Specialisti della sicurezza come Pashov e Cos avvertono che la facilità con cui si utilizzano sistemi autonomi per la creazione di smart contract comporta errori matematici imprevedibili e talvolta catastrofici. Un semplice decimale fuori posto o un moltiplicatore errato nel flusso di calcolo dei prezzi è stato sufficiente per cancellare milioni di dollari in pochi secondi. Questo episodio dimostra chiaramente che l'AI, per quanto promettente, resta ancora troppo “immaturo” per assumersi la responsabilità delle infrastrutture finanziarie di alto livello in modo autonomo.

Nel dopo-incidente, la lezione è inequivocabile: la “supervisione centrata sull'uomo” rimane fondamentale. Indipendentemente da quanto avanzati diventino i modelli generativi, la revisione scrupolosa da parte di auditor professionisti rappresenta ancora la salvaguardia più solida nella DeFi, dove non c'è margine d'errore. La violazione di Moonwell si sta già consolidando come uno degli esempi più costosi di “allucinazione” dell'AI durante lo sviluppo—con ripercussioni finanziarie reali che non saranno presto dimenticate.

0
0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

Samsung annuncia la roadmap di nuova generazione per lo storage: le prestazioni di HBM5 sono il doppio di quelle di HBM4E, mentre zHBM accelera le prestazioni con un incremento di 8 volte.

Il processo dei chip base HBM5 verrà portato a 2 nanometri, con l'obiettivo di raggiungere il doppio delle prestazioni rispetto a HBM4E, un miglioramento delle prestazioni per watt del 20% e una riduzione della resistenza termica del 20%. La produzione di massa è prevista per il 2028. La nuova architettura zHBM punta a prestazioni 8 volte superiori a HBM4E, un incremento delle prestazioni per watt di 3 volte e una riduzione della resistenza termica dal 75% al 90%. Il lancio è previsto dopo il 2029.

华尔街见闻2026/09/01 20:51

Anthropic lancia Fable 5.1: prezzi ridotti fino al 75%, capacità di programmazione e ricerca potenziate

La principale novità di Fable 5.1 è la drastica riduzione del 75% delle tariffe per il "cache hit", che secondo l'azienda comporterà una significativa diminuzione dei costi complessivi. Oltre al ribasso dei prezzi, il nuovo modello è stato ottimizzato per completare gli stessi compiti con un numero inferiore di token. È stata inoltre introdotta la possibilità di conservare i dati sul cloud privato del cliente, per rispondere alle esigenze di clientela aziendale con requisiti rigorosi in materia di sovranità dei dati.

华尔街见闻2026/09/01 19:16

Besant incontra il governatore della Banca del Giappone: forti segnali di supporto degli Stati Uniti per un rafforzamento dello yen, sottolineando la necessità di evitare oscillazioni eccessive dei tassi di cambio.

Secondo il verbale dell'incontro pubblicato dal Dipartimento del Tesoro degli Stati Uniti, durante l’incontro con Kazuo Ueda domenica scorsa, la Segretaria al Tesoro USA, Yellen, ha "espresso un forte sostegno alle misure decisive adottate dal Giappone in materia di politica monetaria e di mercato, al fine di affrontare il problema dello yen chiaramente sottovalutato", sottolineando che l’indebolimento dello yen sta aumentando le pressioni inflazionistiche interne in Giappone. Secondo i media giapponesi, funzionari statunitensi hanno dichiarato che durante l’incontro, Yellen ha esortato il Giappone a ulteriori aumenti dei tassi d’interesse. Il mercato prevede ormai quasi al 100% una probabile rialzo dei tassi da parte della Banca del Giappone a settembre.

华尔街见闻2026/09/01 18:31