Balance coin (BLC), algorytmiczny stablecoin powiązany z protokołem DeFi 42DAO, niemal całkowicie utracił swoją wartość po exploicie wycenianym na około 912-915 tys. USD. Według firm zajmujących się bezpieczeństwem blockchainów atak wykorzystał luki w mechanizmie wyroczni cenowej, co pozwoliło napastnikowi przeprowadzić błyskawiczne likwidacje skarbców zabezpieczonych bitcoinem.
- Balance coin (BLC) stracił ponad 99% wartości po exploicie protokołu 42DAO,
- Straty z ataku szacowane są na około 912-915 tys. USD,
- Według SlowMist exploit wykorzystał brak zabezpieczeń w wyroczni cenowej oraz mechanizmie likwidacji skarbców zabezpieczonych bitcoinem.
Exploit wywołał krach stablecoina balance coin
Do incydentu doszło, gdy protokół 42DAO padł ofiarą ataku wykorzystującego podatności w systemie odpowiedzialnym za dostarczanie danych cenowych.
Jako pierwszy o exploicie poinformował „PeckShield”, szacując straty na około 915 tys. USD.
Z kolei analiza od „SlowMist” wskazuje, iż napastnik wyprowadził około 912 tys. USD.
Według analityków z SlowMist napastnik zmanipulował wyrocznię cenową (oracle), która dostarczała protokołowi błędną, znacznie zaniżoną cenę BTCB.
Następnie system zaakceptował tę wartość bez odpowiednich mechanizmów weryfikacji, ponieważ nie sprawdzał, czy cena odbiega od rzeczywistej wartości i nie posiadał zabezpieczeń przed gwałtownymi zmianami.
W efekcie protokół błędnie uznał, że wiele skarbców zabezpieczonych bitcoinem nie spełnia wymaganych warunków i automatycznie rozpoczął ich likwidację.
Ponieważ proces nie wymagał dodatkowej weryfikacji ani opóźnienia, atakujący zdołał przeprowadzić wszystkie likwidacje w jednej transakcji i przejąć środki o wartości około 912 tys. USD.
Skutki dla tokena balance coin były natychmiastowe. Kurs BLC spadł z okolic 1 USD do około 0,0014-0,0025 USD, co oznacza przecenę przekraczającą 99%. Jednocześnie kapitalizacja rynkowa skurczyła się z kilku milionów dolarów do zaledwie kilkunastu tysięcy dolarów.
Brak zabezpieczeń ponownie okazał się słabym punktem DeFi
Balance coin jest algorytmicznym stablecoinem emitowanym po zdeponowaniu zabezpieczenia opartego na bitcoinie.
Stabilność systemu zależy od prawidłowego działania wyroczni cenowych oraz mechanizmu likwidacji. W tym przypadku nie doszło do złamania kryptografii ani przejęcia kluczy prywatnych.
Z ustaleń SlowMist wynika, iż źródłem problemu były błędy projektowe.
Protokół zaakceptował nieprawidłową cenę bez sprawdzenia jej wiarygodności i natychmiast wykorzystał ją do likwidacji pozycji użytkowników.
Tego typu podatności od lat należą do najczęściej wykorzystywanych metod ataków na projekty DeFi.
Exploit 42DAO dołącza tym samym do rosnącej listy naruszeń bezpieczeństwa w sektorze zdecentralizowanych finansów w 2026 roku.
Śledź CrypS. w Google News. Czytaj najważniejsze wiadomości bezpośrednio w Google! Obserwuj ->
Zajrzyj na nasz telegram i dołącz do Crypto. Society. Dołącz ->