НовостиКриптовалютыBalance Coin упал более чем на 99% после атаки на ценовой оракул

Balance Coin упал более чем на 99% после атаки на ценовой оракул

Автор: Bitcoinsistemi·

Ключевые выводы

  • Balance Coin потерял более 99% стоимости, упав примерно с $1 до $0.0014, после того как злоумышленник манипулировал механизмом ценообразования его оракула.
  • Атакующий использовал принятие протоколом искусственно заниженной цены BTCB через Median Oracle, где отсутствовали защитные механизмы, включая лимиты отклонения цены и защиту минимальной цены.
  • Активы примерно на $912,000 были выведены из протокола 42DAO одной транзакцией после того, как некорректно ликвидированное обеспечение было конвертировано в другие активы.
  • Модули Spotter и Dog позволили записать манипулированную цену и немедленно применить ее без задержек на проверку или дополнительного подтверждения оракулом.
  • Инцидент демонстрирует системный риск для DeFi-платформ, где автоматизированные механизмы ликвидации обрабатывают обновления оракулов без достаточной защиты от некорректных входных данных.
Balance Coin упал более чем на 99% после атаки на ценовой оракул

Balance Coin, алгоритмический стейблкоин, потерял более 99% стоимости после атаки на механизм ценообразования его оракула. Токен упал примерно с $1 до $0.0014, почти полностью обнулив свою номинальную рыночную капитализацию около $3.5 million.

Ценообразование через оракулы является критически важной контрольной точкой для кредитных систем и стейблкоинов, поскольку оно определяет, как оценивается обеспечение и когда хранилища могут быть ликвидированы. В данном случае, по данным блокчейн-компании по безопасности SlowMist, злоумышленник передал в протокол необычно низкую цену Bitcoin. Эта манипулированная цена привела к ликвидации хранилищ, которые в нормальных условиях не должны были подпадать под ликвидацию. SlowMist сообщила, что в результате атаки из протокола 42DAO одной транзакцией были выведены активы примерно на $912,000.

SlowMist заявила, что первопричиной стало принятие протоколом заниженной цены BTCB, переданной через Median Oracle, без достаточных проверок. По словам компании по безопасности, злоумышленники использовали функцию “poke” в модуле Spotter и функцию “bark” в модуле Dog, чтобы внедрить манипулированную цену в систему.

По данным SlowMist, модуль Spotter не включал защитные механизмы, такие как контроль отклонения цены, максимальный предел обесценения или защита минимальной цены. В результате необычно низкая цена была напрямую записана в бухгалтерский модуль, известный как VAT.

Модуль Dog смог использовать обновленную цену без какого-либо периода ожидания или дополнительной проверки оракулом, что позволило злоумышленнику немедленно ликвидировать несколько хранилищ с обеспечением в BTCB. Скомпрометированное обеспечение затем было конвертировано в другие активы, что принесло расчетную прибыль примерно в $912,000.

Инцидент подчеркивает распространенный риск в протоколах децентрализованных финансов, которые полагаются на автоматизированные системы ликвидации: если обновление оракула может быть принято и немедленно использовано без проверок отклонения или задержек на подтверждение, некорректная цена может напрямую перейти от ввода данных к изъятию обеспечения.