Catch pre-market movers with AI signals.
Moonwell sufre una pérdida de 1.78 millones de dólares debido a errores en la configuración de Oracle y a vulnerabilidades en el código de inteligencia artificial.
- Se produjo una pérdida de 1.78 millones de dólares en el protocolo DeFi de Moonwell, debido a una configuración incorrecta del orador, que causó que el valor de cbETH fuera estimado como 1 dólar, en lugar de 2.200 dólares.Provocando liquidaciones y incautaciones de los activos colateral..
- El error se debió a código parcialmente creado por la IA de Claude Opus 4.6, desarrollado por Anthropic.Destacando los riesgos relacionados con la codificación asistida por IASin una supervisión adecuada por parte de los humanos en los sistemas de máxima importancia.
- Después de esta operación, Moonwell redujo los límites de préstamo y de suministro de cbETH a 0.01, con el objetivo de evitar más pérdidas.El daño ya había sido causado.Mediante liquidaciones rápidas.
La vulnerabilidad se descubrió después de que Moonwell activara una propuesta de gobierno para integrar los contratos de envolvente de OEV de Chainlink.
Y…Fallas evidentes en la lógica de fijación de precios del oracle.Este incidente ha despertado nuevos debates en torno a la fiabilidad de la inteligencia artificial en el desarrollo de contratos inteligentes, así como en relación con la necesidad de una revisión humana de dichos contratos.
Moonwell señaló que esta no era la primera vez que se enfrentaba a algún tipo de ataque relacionado con los oráculos.Citando un incidente similar ocurrido en noviembre de 2025.Los analistas advierten que las herramientas de programación basadas en la IA, aunque eficientes, pueden introducir vulnerabilidades sutiles pero peligrosas, si no se examinan adecuadamente.
¿Cómo fue que la mala configuración del oráculo causó la pérdida?
Las configuraciones incorrectas de Oracle pueden tener efectos en cadena en los mercados DeFi. En este caso, el valor de cbETH se subestimó en un factor de 2,000.Permitiendo a los liquidadores pagar la menor cantidad posible de deudas.Mientras se tomaban en custodia activos valiosos como garantía. El problema radicaba en la lógica utilizada para el cambio de valor entre cbETH y ETH.Se trata incorrectamente como si ya estuviera en USD..
El proceso de liquidación se desarrolló de manera rápida. Los usuarios aprovecharon el hecho de que los activos tenían un precio incorrecto para activar la incautación automática de las garantías. El gerente de riesgos de Moonwell actuó con rapidez para reducir su exposición al riesgo.El daño ya había ocurrido..
¿Qué implica esto para el código generado por la IA en los contratos inteligentes?
Este incidente destaca el uso cada vez más frecuente de la IA en el desarrollo de contratos inteligentes, así como los riesgos asociados a ello. Aunque la IA puede acelerar el proceso de desarrollo, también puede generar errores sutiles que pueden causar problemas.Los críticos humanos podrían pasar por alto algo importante..
Los críticos sostienen que el código generado por la IA no debería utilizarse en sistemas de máxima importancia, sin antes someterse a un proceso de evaluación adecuado.Pruebas rigurosas y revisión por varias personas.La investigación de Anthropic también señaló que sus modelos de IA podían…Identificar y aprovechar las vulnerabilidades de los contratos inteligentes.De forma independiente.
Los expertos en seguridad enfatizan que la IA debe considerarse como una herramienta, y no como un sustituto de la supervisión humana.El estudio de 15 aplicaciones asistidas por IASe identificaron 69 vulnerabilidades, lo que refuerza la necesidad de contar con procesos de auditoría sólidos.
¿Cuáles son las implicaciones más generales para la seguridad de DeFi?
El incidente ocurrido en Moonwell es uno de los muchos incidentes de seguridad que ocurrieron en el año 2026.Se han perdido más de 108 millones de dólares debido a los ataques cibernéticos en el ámbito de DeFi.Estos eventos siguen destacando la fragilidad de los sistemas descentralizados y la necesidad de contar con un gobierno más eficiente, así como con protocolos más robustos para la validación del código.
La comunidad más amplia de DeFi sigue dividida. El 72% de los usuarios sigue siendo optimista respecto a DeFi en el año 2026. Pero…Persisten preocupaciones relacionadas con la integridad de Oracle y la fiabilidad del código.Los protocolos que cuentan con una gobernanza deficiente o que no tienen controles adecuados para la integración de la IA podrían enfrentar problemas debido a la salida de capital por parte de los usuarios, quienes buscan plataformas más seguras.
Este evento también destaca una tendencia más general en la seguridad de Web3: las amenazas van más allá de los contratos inteligentes, y se extienden a áreas como las herramientas de IA.Vulnerabilidades en la cadena de suministroLos ciberdelincuentes han subido 1,184 paquetes maliciosos a ClawHub. Estos paquetes son capaces de…Robo de claves SSH y carteras criptográficasEsto aumenta la complejidad de garantizar la seguridad del ecosistema.
Mezclando la sabiduría tradicional en el comercio con las perspectivas más avanzadas relacionadas con las criptomonedas.



Comentarios
Aún no hay comentarios