Claude Opus 4.6 da Anthropic é culpado pela perda de US$ 1,78 milhões da Moonwell em exploit de contrato inteligente

- O protocolo de empréstimos DeFi Moonwell perdeu US$ 1,78 milhão após código de IA do Claude Opus 4.6 levar a um erro de configuração de oráculo.
- O erro desencadeou liquidações instantâneas, pois avaliou o cbETH em aproximadamente $1,12 por token, em vez de seu preço real de mercado de quase $2.200.
- O incidente espelha o erro de atribuição de valor de $40 bilhões da Bithumb cometido por um funcionário dias antes.
O protocolo de empréstimos DeFi Moonwell perdeu US$ 1,78 milhão após um erro de precificação de oráculo, no que está sendo descrito como um dos primeiros exploits principais diretamente ligados a código Solidity gerado por IA. Aparentemente, o erro foi causado por algum código parcialmente escrito pelo modelo Claude Opus 4.6 da Anthropic.
Moonwell, um mercado de empréstimos descentralizado que opera na Base e Optimism, declarou que encontrou um problema crítico de configuração de oráculo afetando seu Coinbase Wrapped Ether (cbETH) Core Market na Base.
Isso fez com que o cbETH fosse avaliado em aproximadamente US$ 1,12 por token em vez de seu preço de mercado real próximo a US$ 2.200, o que é uma desvalorização de 2.000 vezes que desencadeou liquidações instantâneas.
🚨O Claude Opus 4.6 escreveu código vulnerável, levando a um exploit de contrato inteligente com perda de US$ 1,78 milhão
O preço do ativo cbETH foi definido como $1,12 em vez de ~$2.200. Os PRs do projeto mostram que os commits foram co-assinados por Claude – Será este o primeiro hack de código Solidity codificado com 'vibe'? pic.twitter.com/4p78ZZvd67
— pashov (@pashov) fevereiro 17, 2026
Código co-assinado pelo Claude definiu o preço do cbETH em $1.12 em vez de $2,200
A vulnerabilidade apareceu em 15 de fevereiro, logo após a Moonwell ativar a proposta de governança MIP-X43, que integrou os contratos wrapper de Oracle Extractable Value (OEV) da Chainlink nos mercados da Base e Optimism.
Como tal, em vez de calcular o preço do cbETH em USD multiplicando a taxa de câmbio cbETH/ETH pelo feed de preço ETH/USD, o código implantado obteve apenas a taxa de câmbio cbETH/ETH e tratou essa razão como se já estivesse denominadada em dólares.
Com o cbETH negociando a preços mais baixos devido ao oráculo da Moonwell, os liquidantes podiam reembolsar cerca de US$ 1 de dívida e receber colateral valendo milhares em troca.
O gerenciador de riscos da Moonwell conseguiu reduzir o limite de empréstimo de cbETH para 0,01 dentro de horas da vulnerabilidade, congelando efetivamente a nova atividade de empréstimo e contendo danos adicionais.
No entanto, as liquidações já haviam sido processadas, deixando os usuários com perdas catastróficas.
O protocolo também estimou as perdas totais em US$ 1,78 milhão, afetando principalmente posições de cbETH, WETH e USDC. Alguns mutuários quase perderam todo o seu colateral, enquanto outros exploraram a precificação incorreta para emprestar ainda mais dinheiro do que deveriam, criando assim mais dívida dentro do protocolo.
Bithumb sofreuum errosemelhante de atribuição de valor apenas alguns dias anteriormente
O incidente da Moonwell é muito semelhante a um erro cometido na exchange sul-coreana Bithumb apenas dias antes, em 6 de fevereiro, onde uma atribuição de unidade incorreta criou dezenas de bilhões de dólares em valor fantasma.
Aparentemente, um funcionário da Bithumb digitou "BTC" em vez de "KRW" ao distribuir recompensas para uma promoção Random Box, recompensando assim os usuários em Bitcoin em vez de won coreano.
O projeto perdeu aproximadamente 620.000 Bitcoin, valendo mais de US$ 40 bilhões (quase 3% de todo o suprimento global de Bitcoin).
O debate sobre vibe coding se intensifica
O incidente da Moonwell reacendeu o debate sobre vibe coding. Os defensores argumentam que a IA torna a programação mais acessível, enquanto os críticos alertam que seu código pode conter vulnerabilidades que as revisões humanas provavelmente não detectariam.
O auditor de contratos inteligentes Pashov enfatizou que "por trás da IA está uma pessoa que verifica o trabalho concluído, e possivelmente um auditor. Por essa razão, culpar apenas a rede neural é incorreto, embora o incidente 'levante preocupações' sobre a vibe coding."

Outra empresa de segurança blockchain, SlowMist, compartilhou suas preocupações sobre a "vulnerabilidade da fórmula do oráculo" e a quebra da supervisão humana que permitiu que o código defeituoso chegasse à produção.
Um estudo publicado poucas semanas antes do incidente da Moonwell identificou 69 vulnerabilidades em 15 aplicativos criados usando ferramentas populares de codificação por IA, incluindo Cursor, Claude Code, Codes etc.
Ainda mais interessante é que a própria pesquisa da Anthropic de dezembro de 2025 revelou que o Claude Opus 4.5 poderia explorar vulnerabilidades de contratos inteligentes valendo US$ 4,6 milhões por si só (em um ambiente simulado). A pesquisa também estabeleceu que os modelos de IA de primeira linha agora podem "identificar vulnerabilidades independentemente, criar cadeias de exploração funcionais e extrair valor com mínima supervisão humana ."
No entanto, a Moonwell esclareceu que "nenhum outro mercado na Base ou OP Mainnet foi afetado. O problema está isolado ao cbETH Core Market na Base."
O protocolo também observou que este não foi seu primeiro incidente de oráculo, lembrando um incidente de má reportagem em novembro de 2025.
As mentes mais inteligentes do setor de criptomoedas já leem nosso boletim informativo. Quer entrar? Junte-se a eles.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Hannah Collymore
Hannah é escritora e editora com quase uma década de experiência em redação de blogs e cobertura de eventos no espaço cripto. Na Cryptopolitan, Hannah contribui para a página de notícias, relatando e analisando os últimos desenvolvimentos nos setores DeFi, RWA, regulação cripto, IA e tecnologias de fronteira. Ela se formou na Universidade Arcadia com graduação em Administração de Empresas.
















