Moonwell'in 1,12 dolarlık kabusu: Bir fiyatlandırma hatası, botların milyonlarca ETH teminatını ele geçirmesine olanak sağladı
DeFi kredi platformu Moonwell tarafından yanlış yapılandırılan bir fiyat oracle'ı, Coinbase Wrapped ETH (cbETH) değerini yaklaşık 2.200 $ yerine kısa bir süre için yaklaşık 1 $ olarak belirledi.

Bilinmesi gerekenler:
- DeFi kredi sağlayıcısı Moonwell tarafından yanlış yapılandırılan bir fiyat-kehanet sistemi, Coinbase Wrapped ETH (cbETH) değerini yaklaşık 2.200 dolar yerine kısa bir süre için yaklaşık 1 dolar olarak değerlendirdi ve protokolün yaklaşık 1,8 milyon dolar kötü borçla karşı karşıya kalmasına yol açtı.
- Yalnızca cbETH-ETH oranını kullanan ve yönetim onaylı bir oracle değişikliğiyle tetiklenen hata, tasfiye botlarının 1.096,317 cbETH'yi neredeyse değersizmiş gibi ele geçirmesine ve bazı kullanıcıların minimum teminatla ucuz kredi kullanmasına olanak tanıdı.
- Moonwell, arz ve borçlanma limitlerini hızla düşürdü ancak gerekli bir yönetim oylaması ve beş günlük zaman kilidi nedeniyle oraklı hemen düzeltemedi; bu durum, DeFi uygulamaları için fiyat oraklarının ne kadar kritik ve kırılgan olduğunu vurgulamaktadır.
Sadece birkaç dakika süren bir yapılandırma hatası, DeFi kredi sağlayıcısı Moonwell’i yaklaşık 1,8 milyon dolarlık kötü borçla karşı karşıya bıraktı; bir yazılım hatası nedeniyle platformda Coinbase Wrapped ETH (cbETH) değerinin yaklaşık 2.200 dolar yerine 1 dolara düşmesine neden oldu.
Teknik aksaklık, bir sistem güncellemesinin platformun cbETH'yi yalnızca ETH ile olan ilişkisine (yaklaşık 1.12) göre değerlemesine ve ether'in gerçek USD fiyatını hesaba katmayı unutarak gerçekleşti.
Sonuç olarak, protokol cbETH'yi yaklaşık 1,12 $ değerinde olarak yorumladı, bir olay özeti.
Sorun, bir yönetişim önerisinin Base ve Optimism ağlarındaki Moonwell piyasalarında yeni Chainlink oracle yapılandırmalarını etkinleştirmesiyle başladı. Oracle, gerçek zamanlı verileri blockchain’e eklenmeden önce alan bir araçtır.
Moonwell gibi borç verme protokollerinde, kullanıcılar cbETH gibi varlıkları teminat olarak yatırır ve karşılığında diğer tokenleri borç alır. Teminat, belirlenen eşiklerin altına düştüğünde, pozisyonlar borcu geri ödeyen ve teminatı indirimli olarak ele geçiren botlar tarafından otomatik olarak tasfiye edilir.
cbETH'nin 2.000 doların üzerinden 1 doların hemen üstüne çökmesiyle birlikte, tasfiye botları hızlı hareket etti. Protokol tokenin neredeyse değersiz olduğunu düşündüğü için, likidatörler bir cbETH'yi ele geçirmek için yaklaşık 1 dolar borcu geri ödeyebildiler.
Risk yöneticisi Anthias Labs, 1.096,317 cbETH ($2,44 milyon) tutarının el konulduğunu, borçlunun teminatının tamamen yok edildiğini ve protokolün çeşitli piyasalarda kötü borçla karşı karşıya kaldığını belirtti.
Bozulmuş fiyatlama, daha küçük bir kullanıcı grubunun, yapay olarak düşük değerlemede minimum teminat yatırarak cbETH ödünç almasına da olanak tanıyarak kayıpları daha da artırdı.
Moonwell, zararı sınırlamak amacıyla arz ve borçlanma limitlerini dakikalar içinde düşürdü. Ancak, oracle'ın düzeltilmesi bir yönetim oylaması ve beş günlük zaman kilidi gerektirdiği için hemen bir düzeltme yapılamadı.
Bu bölüm, fiyat oracle’larının temel altyapı ve DeFi uygulamaları için kritik bir hata noktası olduğunu yeniden hatırlatıyor. Hatalı çalıştıklarında, akıllı sözleşmeler tam olarak programlandıkları gibi işlem yapar, ancak bilanço sonuçları üstlenir.
Bu arada, güvenlik denetçisi Krum Pashov şunları kaydetti: Öneriye bağlı GitHub commit’leri Claude Opus 4.6 tarafından ortak yazılmıştır., yapay zeka kodlama asistanı, otomatik “vibe kodlama”nın hatalı oracle mantığına katkıda bulunup bulunmadığına dair tartışmaları gündeme getirdi.
🚨Claude Opus 4.6 wrote vulnerable code, leading to a smart contract exploit with $1.78M loss
— pashov (@pashov) February 17, 2026
cbETH asset's price was set to $1.12 instead of ~$2,200. The PRs of the project show commits were co-authored by Claude - Is this the first hack of vibe-coded Solidity code? pic.twitter.com/4p78ZZvd67
More For You
Robinhood vs. Vitalik: Neden Ticaret Uygulaması Kendi L2’sini İnşa Ediyor ve Ethereum Kurucusu Onlardan Soğuyor

Merkezi borsalar, daha geniş Ethereum ekosistemi geleceğini tartışırken bile kendi blok zinciri altyapılarını inşa etme yolunda ilerliyor.
What to know:
- Yatırım platformu CEO'su Vlad Tenev, Perşembe günü X üzerinde yaptığı açıklamada, Robinhood Chain testnetinin testnet zincirinin aktif olduğu ilk haftasında dört milyon işlem kaydettiğini söyledi.
- Tokenleştirme ve ticarete odaklanan zincir, merkezi borsaların kendi blok zinciri altyapılarını giderek daha fazla inşa ettiği bir dönemde, daha geniş Ethereum ekosistemi geleceğini tartışırken ortaya çıkıyor.
- Ethereum’un kurucu ortağı Vitalik Buterin, protokolün uzun süredir devam eden katman-2 rollup odaklı yol haritasının “artık mantıklı olmadığını” ve Ethereum’un temel katmanının beklenenden daha hızlı ölçeklendiğini açıkladı.











