Moonwellの1.12ドルの悪夢:価格の不具合によりボットが数百万ドル相当のETH担保を押収
DeFiレンダーのMoonwellで誤設定されたChainlinkの価格オラクルにより、Coinbase Wrapped ETH(cbETH)の価値が約2,200ドルではなく約1ドルと一時的に評価されました。

知っておくべきこと:
- DeFiレンダーのMoonwellにおける誤設定されたChainlink価格オラクルは、一時的にCoinbase Wrapped ETH(cbETH)の価格を約2,200ドルではなく約1ドルと評価し、プロトコルに約180万ドルの不良債務をもたらしました。
- ガバナンス承認済みのオラクル変更により発生したこのエラーは、cbETHからETHへの比率のみを使用しており、清算ボットが1,096.317 cbETHをほとんど価値がないかのように取得することを可能にし、また、一部のユーザーが最小の担保で安価に借入を行うことを可能にしました。
- Moonwellは迅速に供給上限および借入上限を引き下げましたが、ガバナンス投票と5日間のタイムロックが必要なため、オラクルの即時修正はできませんでした。これは、DeFiアプリケーションにおける価格オラクルの重要性と脆弱性を改めて浮き彫りにしています。
ソフトウェアの不具合により、Coinbase Wrapped ETH(cbETH)の価値がプラットフォーム上で約2,200ドルから1ドルに急落したことで、数分間のみ続いた価格誤差がDeFiレンダーのMoonwellに約180万ドルの不良債権をもたらしました。
この技術的な不具合は、システムアップデートによりプラットフォームがcbETHの評価をETHとの関係性(約1.12)だけに基づいて行い、イーサの実際のUSD価格を考慮し忘れたことが原因で発生しました。
その結果、プロトコルは cbETH の価値を約 1.12 ドルと解釈しました、インシデント概要.
問題は、ガバナンス提案によりBaseおよびOptimismネットワーク上のMoonwellマーケットで新しいChainlinkオラクルの設定が有効化されたことに端を発しています。オラクルとは、リアルタイムのデータを取得し、それがブロックチェーンに追加される前に提供するツールです。
Moonwellのようなレンディングプロトコルにおいて、ユーザーはcbETHなどの資産を担保として預け入れ、それに対して他のトークンを借り入れます。担保価値が必要な閾値を下回ると、ポジションは自動的にボットによって清算され、借入金が返済され、担保が割引価格で差し押さえられます。
cbETHが2,000ドル超からわずか1ドル強に急落した際、清算ボットは迅速に行動しました。プロトコルはこのトークンをほぼ無価値と見なしていたため、清算者は約1ドルの債務返済で1つのcbETHを差し押さえることができました。
リスクマネージャーのAnthias Labsは、1,096.317 cbETH(244万米ドル相当)が押収され、借り手の担保が消失するとともに、複数の市場にわたりプロトコルに不良債権が残ったと述べた。
歪んだ価格設定により、小規模なユーザーグループが最小限の担保でcbETHを人工的に低い評価額で借り入れることが可能となり、損失がさらに拡大しました。
Moonwellは被害を抑えるため、数分以内に供給および借入の上限を引き下げました。しかし、オラクルの修正にはガバナンス投票と5日間のタイムロックが必要であり、即時の修正はできませんでした。
本件は、価格オラクルが基盤的なインフラであり、DeFiアプリケーションにおける重要な故障点であることを改めて示す事例です。オラクルが誤作動した場合、スマートコントラクトはプログラム通りに機能しますが、その結果はバランスシートが被ることになります。
「一方で、セキュリティ監査人のクルム・パショフ氏は、と指摘しました。」提案に関連するGitHubのコミットは、Claude Opus 4.6によって共同作成されました。、AIコーディングアシスタントは、自動化された「バイブコーディング」が不正確なオラクルロジックの一因となったかどうかを巡る議論を呼んでいます。
🚨Claude Opus 4.6 wrote vulnerable code, leading to a smart contract exploit with $1.78M loss
— pashov (@pashov) February 17, 2026
cbETH asset's price was set to $1.12 instead of ~$2,200. The PRs of the project show commits were co-authored by Claude - Is this the first hack of vibe-coded Solidity code? pic.twitter.com/4p78ZZvd67
More For You
More For You
サム・アルトマン率いるOpenAIが、AIが暗号資産のスマートコントラクトの安全性を維持できるかを検証するための『EVMbench』を発表

Paradigmと共同で開発されたこのツールは、最新のAIシステムがスマートコントラクトの問題を防ぐために役立つかどうかを判断するためのOpenAIの試みです。
需要了解的:
- OpenAIは、EVMbenchという新しいテストフレームワークを発表し、暗号セキュリティの分野にさらに深く踏み込んでいます。これは、人工知能がブロックチェーン上のスマートコントラクトをどれだけ理解し、潜在的に保護できるかを測定するために設計されています。
- スマートコントラクトは一般的に展開後は不変であり、脆弱性が重大な影響を及ぼす可能性があります。
- EVMbenchは、現代のAIシステムがこのような問題の防止を支援できるかどうかを検証するためのOpenAIの試みです。










