Balance Coin Daalt Meer Dan 99% Na Aanval Op Oracelprijzen
Belangrijkste punten
- •Balance Coin verloor meer dan 99% van zijn waarde en daalde van ongeveer $1 naar $0.0014, nadat een aanvaller het oracelprijsmechanisme manipuleerde.
- •De aanvaller maakte misbruik van de acceptatie door het protocol van een kunstmatig lage BTCB-prijs via de Median Oracle, die veiligheidscontroles miste, waaronder limieten voor prijsafwijking en minimumprijsbescherming.
- •In een enkel transactie werden er activa ter waarde van ongeveer $912.000 opgenomen uit het 42DAO-protocol toen onterecht geliquideerd onderpand werd omgezet in andere activa.
- •De Spotter- en Dog-modules maakten het mogelijk dat de gemanipuleerde prijs direct werd geregistreerd en waarop direct werd gehandeld zonder verificatievertragingen of aanvullende orakelbevestiging.
- •Het incident illustreert het systemische risico in DeFi-platforms waarbij geautomatiseerde liquidatiemechanismen orakelupdates verwerken zonder voldoende waarborgen tegen onjuiste gegevensinvoer.

Balance Coin, een algoritmische stablecoin, verloor meer dan 99% van zijn waarde nadat een aanval gericht was op het oracelprijsmechanisme. De token daalde van ongeveer $1 naar $0.0014, waardoor bijna de volledige nominale marktkapitalisatie van ongeveer $3,5 miljoen werd gewist.
Oracelprijsbepaling is een kritisch controlepunt voor uitleen- en stablecoinsystemen omdat het bepaalt hoe onderpanden worden gewaardeerd en wanneer kluizen (vaults) kunnen worden geliquideerd. In dit geval, volgens blockchainbeveiligingsbedrijf SlowMist, diende de aanvaller een ongewoon lage Bitcoinprijs in bij het protocol. Die gemanipuleerde prijs zorgde ervoor dat kluizen die normaal gesproken niet in aanmerking zouden komen voor liquidatie, alsnog werden geliquideerd. SlowMist meldde dat als gevolg van de aanval in een enkele transactie activa ter waarde van ongeveer $912.000 werden opgenomen uit het 42DAO-protocol.
SlowMist stelde dat de oorzaak lag in het feit dat het protocol een lage BTCB-prijs accepteerde die via de Median Oracle werd geleverd zonder voldoende controles. Het beveiligingsbedrijf zei dat de aanvallers de functie “poke” in de Spotter-module en de functie “bark” in de Dog-module gebruikten om de gemanipuleerde prijs in het systeem te duwen.
Volgens SlowMist bevatte de Spotter-module geen veiligheidsmechanismen zoals prijsafwijkingcontroles, een maximale afschrijvingslimiet of minimumprijsbescherming. Als gevolg hiervan werd de ongewoon lage prijs direct geregistreerd in de boekhoudmodule die bekend staat als VAT.
De Dog-module kon de bijgewerkte prijs gebruiken zonder enige wachttijd of aanvullende orakelverificatie, waardoor de aanvaller onmiddellijk meerdere met BTCB-onderpande kluizen kon liquideren. Het gecompromitteerde onderpand werd vervolgens omgezet in andere activa, wat een geschatte winst opleverde van ongeveer $912.000.
Het incident benadrukt een veelvoorkomend risico in gedecentraliseerde financiële protocollen die vertrouwen op geautomatiseerde liquidatiesystemen: als een orakelupdate onmiddellijk kan worden geaccepteerd en gehandeld zonder afwijkingscontroles of bevestigingsvertragingen, kan een onjuiste prijs direct van gegevensinvoer naar inbeslagname van onderpand gaan.