Claude Opus 4.6 de Anthropic, culpado de la pérdida de 1,78 millones de dólares de Moonwell en la explotación de contratos inteligentes

- El protocolo de préstamos DeFi Moonwell perdió 1,78 millones de dólares después de que el código de IA de Claude Opus 4.6 llevara a un error de configuración del oráculo.
- El error provocó liquidaciones instantáneas, ya que valoraba cbETH en aproximadamente $1.12 por token en lugar de su precio real de mercado de casi $2,200.
- El incidente es paralelo al error de asignación de valor de $40 mil millones de Bithumb cometido por un empleado días antes.
El protocolo de préstamos DeFi Moonwell perdió 1,78 millones de dólares tras un error de precio del oráculo en lo que se describe como una de las primeras grandes explotaciones vinculadas directamente al código Solidity generado por IA. Al parecer, el error fue causado por parte del código escrito por el modelo Claude Opus 4.6 de Anthropic.
Moonwell, un mercado de préstamos descentralizado que opera en Base y Optimism, declaró que encontró un problema crítico de configuración del oráculo que afecta a su Coinbase Wrapped Ether (cbETH) Core Market en Base.
Esto hizo que cbETH se valorara en aproximadamente $1,12 por token en lugar de su precio real de mercado cercano a $2.200, lo que representa una infravaloración de 2.000 veces que desencadenó liquidaciones instantáneas.
🚨Claude Opus 4.6 escribió código vulnerable, lo que llevó a una explotación de contrato inteligente con una pérdida de 1,78 millones de dólares
El precio del activo cbETH se fijó en $1.12 en lugar de ~$2,200. Los PRs del proyecto muestran que los commits fueron co-escritos por Claude: ¿Es este el primer hackeo de código Solidity codificado con 'vibe'? pic.twitter.com/4p78ZZvd67
— pashov (@pashov) febrero 17, 2026
El código co-escrito por Claude estableció el precio de cbETH en $1.12 en lugar de $2,200
La vulnerabilidad apareció el 15 de febrero, justo después de que Moonwell activara la propuesta de gobernanza MIP-X43, que integró los contratos wrapper de Oracle Extractable Value (OEV) de Chainlink en los mercados de Base y Optimism.
Por lo tanto, en lugar de calcular el precio de cbETH en USD multiplicando el tipo de cambio cbETH/ETH por el feed de precio ETH/USD, el código implementado obtuvo solo el tipo de cambio cbETH/ETH y trató esa ratio como si ya estuviera denominada en dólares.
Con cbETH cotizando a precios más bajos debido al oráculo de Moonwell, los liquidadores podían reembolsar alrededor de $1 de deuda y recibir colateral por valor de miles de dólares a cambio.
El gestor de riesgos de Moonwell pudo reducir el límite de préstamo de cbETH a 0,01 en cuestión de horas tras la vulnerabilidad, congelando efectivamente la nueva actividad de préstamo y conteniendo mayores daños.
Sin embargo, las liquidaciones ya se habían procesado, por lo que los usuarios se quedaron con pérdidas catastróficas.
El protocolo también estimó las pérdidas totales en 1,78 millones de dólares, afectando principalmente a posiciones de cbETH, WETH y USDC. Algunos prestatarios casi perdieron todo su colateral, mientras que otros explotaron el precio incorrecto para pedir prestado aún más dinero del que deberían haber podido, creando así más deuda dentro del protocolo.
Bithumb sufrióunsimilar error de asignación de valor solo días anteriormente
El incidente de Moonwell es muy similar a un error cometido en el exchange surcoreano Bithumb solo días antes, el 6 de febrero, donde una asignación de unidad incorrecta creó decenas de miles de millones de dólares en valor fantasma.
Al parecer, un empleado de Bithumb ingresó “BTC” en lugar de “KRW” al distribuir recompensas para una promoción de Random Box, recompensando así a los usuarios en Bitcoin en lugar de wones coreanos.
El proyecto perdió aproximadamente 620.000 Bitcoin por un valor superior a 40.000 millones de dólares (casi el 3% de toda la oferta global de Bitcoin).
Se intensifica el debate sobre la codificación por
El incidente de Moonwell ha reavivado el debate sobre la codificación por vibes. Los defensores argumentan que la IA hace que la codificación sea más accesible, mientras que los críticos advierten que su código puede contener vulnerabilidades que las revisiones humanas probablemente pasarían por alto.
El auditor de contratos inteligentes Pashov enfatizó que "detrás de la IA hay una persona que revisa el trabajo terminado, y posiblemente un auditor. Por esta razón, culpar únicamente a la red neuronal es incorrecto, aunque el incidente 'levanta preocupaciones' sobre la codificación por vibe ."

Otra firma de seguridad blockchain, SlowMist, compartió sus preocupaciones sobre la “vulnerabilidad de la fórmula del oráculo” y la ruptura de la supervisión humana que permitió que el código defectuoso llegara a producción.
Un estudio publicado apenas semanas antes del incidente de Moonwell identificó 69 vulnerabilidades en 15 aplicaciones creadas utilizando populares herramientas de codificación por IA, incluidas Cursor, Claude Code, Codes , etc.
Aún más interesante es que la propia investigación de Anthropic de diciembre de 2025 reveló que Claude Opus 4.5 podría explotar vulnerabilidades de contratos inteligentes por valor de 4,6 millones de dólares por sí solo (en un entorno simulado). La investigación también estableció que los modelos de IA de primera categoría ahora pueden “identificar independientemente vulnerabilidades, crear cadenas de explotación funcionales y extraer valor con mínima supervisión humana .”
No obstante, Moonwell aclaró que “ningún otro mercado en Base o OP Mainnet fue afectado. El problema está aislado al cbETH Core Market en Base.”
El protocolo también señaló que este no fue su primer incidente con oráculos, recordando un incidente de mala información en noviembre de 2025.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.
Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Hannah Collymore
Hannah es escritora y editora con casi una década de experiencia en la redacción de blogs y la cobertura de eventos en el ámbito de las criptomonedas. En Cryptopolitan, Hannah contribuye a la página de noticias, informando y analizando los últimos avances en DeFi, RWA, regulación de criptomonedas, inteligencia artificial y tecnologías de vanguardia. Se graduó de la Universidad de Arcadia con una licenciatura en Administración de Empresas.
















