AI生成コードのミスにより数百万ドル規模のDeFi流出事件が発生
分散型金融(DeFi)は、AI生成によるコーディングエラーが大きな脆弱性を露呈させたことで、これまでで最も異例なサイバー事件の一つを目撃しました。最新の侵害はMoonwellプロトコルを襲い、Claude Opus 4.6モデルによって記述された不完全なプライスオラクルの数式が原因で、約178万ドルの損失につながりました。専門家たちはこの事件を、いわゆる「vibe-coding」——AI主導による急速なソフトウェア開発の潮流——時代の最初の大きな犠牲と呼び、DeFi業界は今、革新と信頼性の岐路に立たされています。
Claude Opusによる価格計算エラーが大混乱を引き起こす
業界のセキュリティアナリストであるPashov氏がこの問題を明るみに出し、人工知能がソフトウェア開発パイプラインにもたらすリスクを鋭く指摘しました。侵害の中心には、Moonwellのプライスオラクルにおける不具合がありました。重要資産であるcbETHの価値が市場の実態から完全に乖離してしまったのです。通常は約2,200ドルで取引されているcbETHが、Claude Opus 4.6によって記述された欠陥コードのため、わずか1.12ドルと誤って表示されました。その結果、悪用が相次ぎ、損失が急速に拡大しました。
エラーの原因をさらに掘り下げると、スマートコントラクトの中核ロジックに埋め込まれた数学的数式のミスという、より深刻な問題が明らかになりました。SlowMistの創設者であるCos氏によれば、この基本的な価格フィードの計算ミスが、攻撃者にシステム的な不均衡を突かれる道を開いてしまったとのことです。この事件は、最も複雑なDeFiシステムでさえAIの失敗によって崩壊しうること、そしてその危うさを如実に示す証拠となりました。
MoonwellのGitHubリポジトリやプルリクエストを精査した結果、問題のコードはClaudeモデルと人間の開発者によって共同で作成されたことに疑いの余地はありませんでした。AI支援によるコーディングへの過信が、重要な監査プロセスを曖昧にし、何十億ドルもの取引高を誇るプラットフォームをサイバー犯罪者にとって格好の標的へと変えてしまいました。この事件は、生成型AIをミッションクリティカルなアプリケーションに統合するすべてのチームへの警鐘となります。
AIのリスクと開発者による監督の必要性
業界関係者は、この出来事を「vibe-coding」時代初の大規模ハッキングと呼んでいます。開発スピードを優先するあまり、Claudeのようなモデルに多くの開発権限を委ね、十分な手動レビューや堅牢なセキュリティチェックを行わなかったことが、重大な脆弱性を生み出しました。Moonwellの悪用事件は単なる金銭的損失にとどまらず、今やテック業界全体で台頭している次世代コード生成モデルの信頼性に疑問を残しました。
Pashov氏やCos氏のようなセキュリティ専門家は、自律型システムによるスマートコントラクト作成の容易さが、予測不能かつ時に壊滅的な数学的ミスをもたらすことを警告しています。価格計算フローのほんの小さな小数点のズレや掛け算ミスが、数秒で数百万ドルを消し去るのに十分でした。この出来事は、AIがどれほど有望であっても、高リスクな金融インフラを単独で担うにはまだ「未熟」であることを鮮明に示しています。
この事件を受けて、教訓は明らかです。「人間中心の監督」が依然として最も重要であるということです。生成型モデルがどれだけ進化しても、プロの監査人による綿密なレビューこそが、エラーの許されないDeFiにおける最強の安全策です。Moonwellの侵害は、AIが開発中に「幻覚」を起こした最も高額な実例の一つとして、そして現実の金融被害と共に、長く記憶されることになるでしょう。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック