-
Para alguns, este é o primeiro hack documentado de código gerado por IA.
-
Especialistas apontam que a equipe humana não conseguiu supervisionar as linhas de código geradas pela IA.
O protocolo financeiro descentralizado Moonwell registrou uma perda de US$ 1,7 milhão em 15 de fevereiro. Um bug crítico em um contrato inteligente fez com que hackers explorassem uma vulnerabilidade envolvendo a definição de preço do ativo cbETH dentro da rede Base. Este incidente se destaca pela participação direta da inteligência artificial na criação do código vulnerável.
O erro ocorreu quando o sistema registrou o preço do cbETH em apenas US$ 1,12, apesar do valor real do ativo no mercado ultrapassar US$ 2.200. Essa enorme diferença permitiu que usuários mal-intencionados explorassem avaliação incorreta de garantias. A equipe Moonwell confirmado o valor do dano financeiro logo após detectar a anomalia em seus oráculos.
A comunidade técnica identificou para o código responsável defeituoso no repositório oficial do GitHub. A entrada para “Pull Request” #578 mostrou uma tag de coautoria incomum. O texto explicitamente creditado «Cláudio Opus 4.6»um modelo de inteligência artificial da empresa Anthropic. Esta é a primeira vez que tal bug é vinculado diretamente a um assistente de IA.

Um Pull Request é um processo onde os programadores propõem alterações no código principal de um projeto. Nesta fase, outros desenvolvedores devem revisar e aprovar as modificações antes da implementação final. O erro técnico do contrato Moonwell passou em todas as avaliações humanas apesar de sua gravidade. Portanto, os revisores não perceberam a configuração incorreta que a IA sugeriu originalmente.
No portal onde Moonwell publicou o resumo do incidentevários usuários relataram que seus empréstimos USDC apoiados por cbETH foram liquidados depois que o preço foi definido acima de US$ 1,12. Os afetados descrevem o ocorrido como um ‘roubo’ e exigem um plano de compensação da plataforma.
A perigosa ascensão da “vibecoding”
Este evento alimenta o debate sobre a tendência atual chamada vibecoding. Este termo descreve a prática de programação baseada em instruções de linguagem natural processadas pela IA. Muitos desenvolvedores priorizam a velocidade de entrega sobre a compreensão profunda da lógica do software. A confiança cega nas sugestões dos modelos generativos aumenta os riscos em ambientes financeiros críticos.
Vários especialistas denunciam que grandes empresas de tecnologia promova esta prática para reduzir custos operacionais. No entanto, a inteligência artificial carece de contexto sobre o impacto económico de uma figura extraviada. A responsabilidade final recai sempre sobre os humanos que validam o trabalho da máquina. O caso Moonwell demonstra que as ferramentas de IA exigem uma supervisão técnica muito mais rigorosa e cética.





