AktualnościKryptoBalance Coin traci ponad 99% wartości po ataku na mechanizm wyceny oracle

Balance Coin traci ponad 99% wartości po ataku na mechanizm wyceny oracle

Autor: AI Crypto Core·

Najważniejsze informacje

  • Balance Coin stracił ponad 99% wartości po tym, jak napastnik wykorzystał mechanizm wyceny oracle do opróżnienia skarbców Bitcoin protokołu.
  • Sprzeczne wczesne raporty szacują skalę ataku na około 915 000 USD lub bliżej 1 miliona USD, ale żadna z tych kwot nie została niezależnie zweryfikowana.
  • Incydent obejmował manipulację źródłami cen w celu błędnego wycenienia zabezpieczeń — powtarzający się wektor ataków DeFi, który spowodował niewypłacalność całego protokołu, a nie zwykłą wyprzedaż rynkową.
  • Posiadacze tokenów nie mieli praktycznie żadnej możliwości wyjścia z pozycji, gdy płynność parowała w trakcie niemal całkowitego załamania.
  • W momencie publikacji raportu nie istniało potwierdzone przypisanie ataku, zweryfikowana kwota strat ani ogłoszony plan odzyskania środków.
Balance Coin traci ponad 99% wartości po ataku na mechanizm wyceny oracle

Balance Coin stracił ponad 99% swojej wartości po tym, jak atak na mechanizm wyceny oracle został ukierunkowany na protokół, niemal całkowicie wymazując kapitalizację rynkową tokena w jednym incydencie i oznaczając jeden z najgłębszych jednodniowych spadków związanych z awarią źródła cen.

Atak koncentrował się na sposobie, w jaki protokół pozyskiwał zewnętrzne ceny aktywów. Zgodnie z informacjami CoinDesk, atak doprowadził do opróżnienia skarbców Bitcoin projektu. Skala spadku — przekraczająca 99% — wskazuje na niemal całkowitą stratę dla posiadaczy tokenów, a nie na rutynową korektę rynkową.

Sprzeczne raporty co do skali ataku

Dokładna kwota niesionych strat pozostaje niejasna we wczesnych raportach. Jedno źródło, cytowane za pośrednictwem TradingView, oszacowało kwotę na około 915 000 USD i opisało ją jako zgłoszony atak oczekujący na potwierdzenie. Inne doniesienia wspominały o kwocie bliższej 1 milionowi USD. Oszacowania należy traktować jako niepotwierdzone, dopóki protokół lub niezależna firma audytorska nie zweryfikuje strat na łańcuchu.

Dlaczego awaria oracle wyzwala skrajny spadek

Oracle dostarczają zewnętrzne dane cenowe do smart kontraktów, umożliwiając protokołom określenie wartości posiadanych aktywów. Gdy źródło cen można manipulować, napastnik może oszukać system, wprowadzając błędną wycenę zabezpieczeń — to mechanizm, który doniesienia przypisują temu incydentowi. Manipulacja oracle była powtarzającym się wektorem ataków DeFi, a incydenty takie jak atak na BonqDAO w 2023 roku wykazują, jak jedno manipulowane źródło cen może kaskadowo doprowadzić do niewypłacalności całego protokołu.

Atak na źródło cen różni się zasadniczo od zwykłej wyprzedaży, ponieważ strata ma źródło w wewnętrznej księgowości protokołu, a nie w nastrojach traderów. To rozróżnienie wyjaśnia, dlaczego spadek przekraczający 99% jest klasyfikowany jako zdarzenie bezpieczeństwa, a nie jako zwykły ruch rynkowy.

Wpływ na posiadaczy i ryzyko protokołu

Dla posiadaczy tak gwałtowny spadek pozostawia praktycznie żadne okno na wyjście z pozycji. Gdy token traci niemal całą swoją wartość w jednym incydencie, płynność zazwyczaj paruje, zanim większość użytkowników zdąży zareagować, koncentrując straty na wszystkich, którzy pozostają wystawieni w momencie ataku.

Incydent odzwierciedla inne niedawne zdarzenia związane ze źródłami cen i mostami. Na przykład Allbridge wstrzymał swój produkt Core na Solana po ataku o wartości 1,65 miliona USD, gdzie natychmiastową reakcją było wstrzymanie dotkniętego systemu, a nie pozwolenie na narastanie szkód.

Solidna architektura oracle — obejmująca wiele niezależnych źródeł cen i kontrole walidacji — stanowi standardowy zestaw mechanizmów kontrolnych zaprojektowanych w celu ograniczenia tej kategorii ryzyka. Praktyka branżowa coraz częściej faworyzuje zdecentralizowane sieci oracle, które agregują ceny od wielu niezależnych operatorów węzłów, zmniejszając zależność od jakiegokolwiek pojedynczego źródła, które mogłoby stać się punktem awarii.

Nierozstrzygnięte kwestie

W momencie pisania nie ma zweryfikowanej kwoty całkowitych strat z ataku, nie ma potwierdzonego przypisania napastnika ani ogłoszonego planu odzyskania lub rekompensaty. Wszelkie roszczenia o zwrocie środków lub naprawie należy traktować jako niepotwierdzone, dopóki projekt nie opublikuje dowodów na łańcuchu lub formalnego raportu po incydencie.