AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Anthropics Claude Opus 4.6 für Moonwells Verlust von 1,78 Mio. US-Dollar bei Smart-Contract-Exploit verantwortlich gemacht

VonHannah CollymoreHannah Collymore 3 Min. Lesezeit
Anthropics Claude Opus 4.6 für Moonwells Verlust von 1,78 Mio. US-Dollar bei Smart-Contract-Exploit verantwortlich gemacht.
  • Das DeFi-Kreditprotokoll Moonwell verlor 1,78 Millionen US-Dollar, nachdem KI-Code von Claude Opus 4.6 zu einem Oracle-Konfigurationsfehler führte.
  • Der Fehler löste sofortige Liquidationen aus, da cbETH fälschlicherweise mit ca. 1,12 $ pro Token bewertet wurde, anstatt seines tatsächlichen Marktpreises von fast 2.200 $. 
  • Der Vorfall ähnelt dem Wertzuweisungsfehler von Bithumb, bei dem ein Mitarbeiter vor einigen Tagen einen Wert von 40 Mrd. $ festlegte.

Das DeFi-Kreditprotokoll Moonwell verlor 1,78 Millionen US-Dollar nach einem Oracle-Preisfehler, was als einer der ersten großen Exploits beschrieben wird, die direkt mit KI-generiertem Solidity-Code in Verbindung gebracht werden. Offenbar wurde der Fehler durch Code verursacht, der teilweise vom Modell Claude Opus 4.6 von Anthropic geschrieben wurde.

Moonwell, ein dezentrales Kreditmarkt-Protokoll, das auf Base und Optimism operiert, gab an, dass es ein kritisches Konfigurationsproblem bei den Oracles gefunden hat, das seinen Coinbase Wrapped Ether (cbETH) Core Market auf Base betrifft.

Dies führte dazu, dass cbETH mit etwa 1,12 $ pro Token bewertet wurde, anstatt seinem tatsächlichen Marktpreis von rund 2.200 $, was einer 2.000-fachen Unterbewertung entspricht und sofortige Liquidationen auslöste.

Claude hat den Code mitverfasst, der den cbETH-Preis auf $1.12 anstelle von $2,200

Die Schwachstelle wurde am 15. Februar entdeckt, kurz nachdem Moonwell den Governance-Vorschlag MIP-X43 aktiviert hatte, der Chainlinks Oracle Extractable Value (OEV)-Wrapper-Verträge in den Märkten auf Base und Optimism integrierte.

Anstatt den cbETH-Preis in USD zu berechnen, indem der cbETH/ETH-Wechselkurs mit dem ETH/USD-Preisfeed multipliziert wurde, ermittelte der bereitgestellte Code nur den cbETH/ETH-Wechselkurs und behandelte dieses Verhältnis so, als wäre es bereits in Dollar angegeben.

Da cbETH aufgrund von Moonwells Oracle zu niedrigeren Preisen gehandelt wurde, konnten Liquidatoren etwa 1 $ an Schulden zurückzahlen und dafür Tausende an Sicherheiten erhalten.

Moonwells Risikomanager war in der Lage, die cbETH-Borrow-Cap (Kreditlimit) innerhalb von Stunden nach der Entdeckung der Schwachstelle auf 0,01 zu senken, wodurch neue Kreditaktivitäten effektiv eingefroren und weiterer Schaden begrenzt wurde.

Die Liquidationen waren jedoch bereits verarbeitet worden, sodass die Nutzer katastrophale Verluste erlitten.

Das Protokoll schätzte auch die Gesamtverluste auf 1,78 Millionen US-Dollar, wobei hauptsächlich cbETH-, WETH- und USDC-Positionen betroffen waren. Einige Kreditnehmer verloren fast ihre gesamte Sicherheit, während andere die falsche Preisgestaltung ausnutzten, um noch mehr Geld zu leihen, als ihnen zustand, wodurch innerhalb des Protokolls weitere Schulden entstanden.

Bithumb erlittehnliche Wertzuweisungsfehler nur Tage früher

Der Moonwell-Zwischenfall ist einem Fehler auf der südkoreanischen Börse Bithumb sehr ähnlich, der nur wenige Tage zuvor, am 6. Februar, geschah, wo eine falsche Einheit zu tens of Milliarden Dollar an „Geisterwert“ führte.

Offenbar gab ein Bithumb-Mitarbeiter bei der Verteilung von Belohnungen für eine Random-Box-Aktion „BTC“ statt „KRW“ ein, wodurch die Nutzer mit Bitcoin statt mit koreanischem Won belohnt wurden.

Das Projekt verlor etwa 620.000 Bitcoin im Wert von über 40 Milliarden US-Dollar (nahezu 3 % des gesamten globalen Bitcoin-Angebots).

Debatte über Vibe-Coding verschärft sich

Der Vorfall bei Moonwell hat die Debatte über Vibe-Coding wieder entfacht. Befürworter argumentieren, dass KI das Coden zugänglicher macht, während Kritiker warnen, dass der von ihr generierte Code Schwachstellen enthalten könnte, die menschliche Überprüfungen wahrscheinlich übersehen würden.

Der Smart-Contract-Auditor Pashov betonte, dass „hinter der KI eine Person steht, die die fertige Arbeit überprüft, und möglicherweise ein Auditor. Aus diesem Grund ist es falsch, das neuronale Netzwerk allein zu beschuldigen, obwohl der Vorfall „Bedenken“ bezüglich Vibe-Coding aufwirft.“

Anthropics Claude Opus 4.6 für Moonwells Verlust von 1,78 Mio. US-Dollar bei Smart-Contract-Exploit verantwortlich gemacht.
Quelle: @pashov via X/Twitter.

Ein weiteres Blockchain-Sicherheitsunternehmen, SlowMist, äußerte Bedenken hinsichtlich der „Oracle-Formel-Schwachstelle“ und des Zusammenbruchs der menschlichen Aufsicht, der es dem fehlerhaften Code ermöglichte, in die Produktion zu gelangen.

Eine Studie, die wenige Wochen vor dem Moonwell-Vorfall veröffentlicht wurde, identifizierte 69 Schwachstellen in 15 Anwendungen, die mit beliebten KI-Coding-Tools erstellt wurden, darunter Cursor, Claude Code, Codes usw.

Noch interessanter ist, dass eigene Forschungen von Anthropic aus Dezember 2025 ergaben, dass Claude Opus 4.5 allein Smart-Contract-Schwachstellen im Wert von 4,6 Millionen US-Dollar ausnutzen konnte (in simulierter Umgebung). Die Forschung stellte auch fest, dass erstklassige KI-Modelle nun „unabhängig Schwachstellen identifizieren, funktionierende Exploit-Ketten erstellen und Werte mit minimalem menschlichem Aufsicht extrahieren können.“

Trotzdem klärte Moonwell auf, dass „keine anderen Märkte auf Base oder OP Mainnet betroffen waren. Das Problem ist auf den cbETH Core Market auf Base beschränkt.“

Das Protokoll wies auch darauf hin, dass dies nicht sein erster Oracle-Zwischenfall war und erinnerte an einen Fehler in der Berichterstattung im November 2025.

Die klügsten Krypto-Köpfe lesen bereits unseren Newsletter. Lust dabei? Mach mit.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Hannah Collymore

Hannah Collymore

Hannah ist Autorin und Redakteurin mit fast einem Jahrzehnt Erfahrung im Bloggen und in der Berichterstattung über Events im Krypto-Bereich. Bei Cryptopolitan arbeitet sie an der News-Seite und berichtet sowie analysiert die neuesten Entwicklungen in den Bereichen DeFi, RWA, Krypto-Regulierung, KI und Zukunftstechnologien. Sie hat ihr Studium an der Arcadia University mit einem Abschluss in Betriebswirtschaft abgeschlossen.

MEHR … NACHRICHTEN