NieuwsCryptoBalance Coin stort meer dan 99% in na oracle-prijs exploit

Balance Coin stort meer dan 99% in na oracle-prijs exploit

Auteur: AI Crypto Core·

Belangrijkste punten

  • Balance Coin verloor meer dan 99% van zijn waarde nadat een aanvaller het oracle-prijsmechanisme exploiteerde om de Bitcoin-kluizen van het protocol leeg te halen.
  • Tegenstrijdige vroege meldingen schatten de omvang van de exploit op ongeveer $915.000 of dichter bij de $1 miljoen, maar geen van beide bedragen is onafhankelijk geverifieerd.
  • Het incident omvatte het manipuleren van prijsfeeds om onderpand verkeerd te waarderen, een terugkerend DeFi-aanvalspatroon dat protocolbrede insolventie veroorzaakte in plaats van een normale marktuithaal.
  • Token-houders hadden vrijwel geen mogelijkheid om hun posities te verlaten toen de liquiditeit verdween tijdens de bijna volledige ineenstorting.
  • Er was ten tijde van de rapportage geen bevestigde toeschrijving van de aanvaller, geverifieerd verliesbedrag of aangekondigd herstelplan.
Balance Coin stort meer dan 99% in na oracle-prijs exploit

Balance Coin verloor meer dan 99% van zijn waarde nadat een oracle-prijs exploit het protocol trof, waardoor vrijwel de volledige marktwaarde van de token in één incident werd weggevaagd en het een van de steilste dalingen op één dag werd die verband houdt met een storing in een prijsfeed.

De exploit draaide om de manier waarop het protocol externe activaprijzen betrok. Volgens CoinDesk haalde de aanval de Bitcoin-kluizen van het project leeg. De omvang van de daling — meer dan 99% — wijst op een bijna totaal verlies voor token-houders in plaats van een reguliere marktcorrectie.

Tegenstrijdige meldingen over de omvang van de exploit

Het exacte bedrag dat is ontvreemd blijft onduidelijk in de eerste meldingen. Eén bron, geciteerd via TradingView, plaatste het bedrag op ongeveer $915.000 en beschreef het als een gemelde exploit die nog bevestigd moet worden. Andere berichten verwezen naar een bedrag dichter bij de $1 miljoen. Beide schattingen moeten als onbevestigd worden beschouwd totdat het protocol of een onafhankelijk auditbedrijf de on-chain verliezen verifieert.

Waarom een oracle-storing leidt tot een extreme ineenstorting

Oracles leveren externe prijsgegevens aan smart contracts, waardoor protocollen de waarde kunnen bepalen van de activa die zij beheren. Wanneer een prijsfeed gemanipuleerd kan worden, kan een aanvaller het systeem misleiden om onderpand verkeerd te waarderen — het mechanisme dat door de verslaggeving aan dit incident wordt toegeschreven. Oracle-manipulatie is een terugkerend DeFi-aanvalspatroon geweest, waarbij incidenten zoals de BonqDAO-exploit in 2023 aantoonden hoe één gemanipuleerde prijsfeed kan uitmonden in protocolbrede insolventie.

Een prijsfeed-exploit verschilt fundamenteel van een normale verkoping omdat het verlies ontstaat in de interne boekhouding van het protocol en niet in het sentiment van handelaren. Dit onderscheid verklaart waarom een daling van meer dan 99% wordt geclassificeerd als een beveiligingsincident in plaats van een gewone marktbeweging.

Impact op houders en protocolrisico

Voor houders laat een ineenstorting van deze ernst vrijwel geen ruimte om posities te verlaten. Wanneer een token vrijwel al zijn waarde verliest in één incident, verdwijnt de liquiditeit meestal voordat de meeste gebruikers kunnen reageren, waardoor de verliezen worden geconcentreerd bij iedereen die op het moment van de exploit nog blootgesteld was.

Het incident weerspiegelt andere recente prijsfeed- en bridge-incidenten. Zo schortte Allbridge zijn Core-product op Solana in na een exploit van $1,65 miljoen, waarbij de directe reactie was om het getroffen systeem stil te leggen in plaats van de schade te laten oplopen.

Robuuste oracle-architectuur — waaronder meerdere onafhankelijke prijsbronnen en validatiecontroles — vormt de standaard set controles die is ontworpen om deze categorie risico te beperken. De branche is in toenemende mate voorstander van gedecentraliseerde oraclenetwerken die prijzen van talrijke onafhankelijke node-operators samenvoegen, waardoor de afhankelijkheid van één enkele feed die een zwakke schakel kan worden, wordt verminderd.

Onopgeloste vragen

Ten tijde van schrijven is er geen geverifieerd bedrag voor de totale exploit, geen bevestigde toeschrijving van de aanvaller en geen aangekondigd herstel- of vergoedingsplan. Elke bewering van schadeloosstelling of een hersteloplossing moet als onbevestigd worden behandeld totdat het project on-chain bewijs of een formeel post-incident rapport publiceert.