Spadek o 99%: Balance Coin załamuje się po błędzie oracle trwającym ułamek sekundy

btc
Podatność inteligentnych kontraktówodpięcie stablecoinaAwaria oracleEksploit DeFiLikwidacjaBłyskawiczna pożyczka
3 Godzin temuŹródło: u.today
Spadek o 99%: Balance Coin załamuje się po błędzie oracle trwającym ułamek sekundy

Algorytmiczny stablecoin Balance Coin (BLC) całkowicie stracił swoje powiązanie z dolarem, spadając o 99,8% do znikomej wartości $0,0013. Krach został spowodowany kilkusekundową awarią wyroczni, która otworzyła drzwi do ukierunkowanego ataku hakerskiego na protokół 42DAO. Atakujący znalazł lukę w systemie bezpieczeństwa i wyprowadził z projektu około $912 000.

Analitycy z PeckShield i SlowMist zrekonstruowali zdarzenie sekunda po sekundzie. Jak się okazało, projekt korzystał z popularnej architektury DeFi, ale nie zawierał podstawowych zabezpieczeń.

Jak do tego doszło: idealny łańcuch awarii

Cały atak został przeprowadzony w ramach jednej transakcji. Haker wykonał szybką sekwencję obejmującą dwa podatne na ataki inteligentne kontrakty:

  • Kontrakt Spotter, odpowiedzialny za wycenę: Moduł zaakceptował nienormalnie niską i nieprawidłową cenę Bitcoina z wyroczni BTCB. Kod kontraktu po prostu nie zawierał filtrów ochronnych, w tym sprawdzeń gwałtownych odchyleń cenowych ani limitów maksymalnego spadku. System zaufał fałszywym danym i natychmiast je zarejestrował.
  • Kontrakt Dog, odpowiedzialny za likwidacje: Moduł natychmiast przejął zaniżoną cenę Bitcoina. Ponieważ nie było opóźnienia likwidacji, system nie miał czasu na weryfikację danych.
Article image
Wykres ceny Balance Coin (BLC), Źródło: CoinMarketCap

Łącząc te słabości w jeden scenariusz, atakujący natychmiast wywołał przymusową likwidację kilku dużych skarbców Bitcoin po mocno obniżonych cenach. Zabezpieczenia ofiar zostały przeniesione do hakera, który natychmiast zablokował zysk poprzez arbitraż.

Aby wypłacić dochody, atakujący zrzucił miliony nowo wygenerowanych tokenów BLC na PancakeSwap, całkowicie niszcząc dostępną płynność. Cena tokena spadła praktycznie do zera, podczas gdy projekt 42DAO pozostał z ogromną ilością złych długów.

Zespół protokołu nie przedstawił jeszcze planu odzyskania środków ani rekompensaty. Incydent dołączył teraz do rosnącej listy exploitów DeFi, pokazując ryzyko kopiowania architektury finansowej innego projektu bez zachowania oryginalnych mechanizmów ochrony wyroczni.