Balance Coin稳定币崩溃99%:预言机漏洞耗尽BTC支撑金库
要点速览
- •2026年7月22日,Balance Coin在遭受针对42DAO的BNB Chain协议预言机操纵攻击后,价值损失约99%,从约1美元跌至约0.0014美元。
- •攻击者利用可操纵的比特币价格数据源强制清算健康金库,然后利用债务平仓机制铸造并通过PancakeSwap抛售新BLC代币。
- •区块链分析公司SlowMist和PeckShield各自估计攻击者的收益在912,000至915,000美元之间,已兑换为USDT和BTCB。
- •CoinMarketCap记录了接近0.0006345美元的历史最低价,总供应量约351万BLC分布在约18,100名持有者中,使该代币特别容易受到有限抛售压力的冲击。
- •该漏洞利用强化了对预言机脆弱性与无上限铸造仍是稳定币设计关键缺陷的担忧,并可能加强更严格监管审查的呼声。

2026年7月22日,稳定币Balance Coin(BLC)在一次预言机操纵攻击触发BTC支撑金库不当清算后失去了美元锚定。据CoinDesk报道,该代币暴跌约99%,从约1美元跌至约0.0014美元,名义价值蒸发约350万美元。攻击针对的是由42DAO运营的协议,该项目是BNB Chain上的DeFi项目。
攻击者利用了协议预言机系统中可被操纵的比特币价格数据源。通过将BTC价格推高到足以使健康金库看起来抵押不足的程度,系统触发了本不应清算的仓位清算。债务平仓机制随后允许新铸造的BLC被创建并卖入薄弱的流动性池中,加剧了抛售压力。SlowMist估计攻击者利润约为912,000美元(CoinDesk援引SlowMist)。预言机操纵多年来一直是DeFi领域公认的攻击手段,2023年2月的BonqDAO漏洞利用和2022年10月的Mango Markets攻击等事件表明,单个被攻破或可操纵的价格数据源可以连锁反应般地扩散到借贷和清算机制中。
区块链分析公司PeckShield追踪了攻击者的资金流向,发现新铸造的BLC通过BNB Chain上的PancakeSwap被抛售并兑换为USDT和BTCB。PeckShield的分析将总收益定在912,000美元至915,000美元之间(CoinCentral援引PeckShield)。选择PancakeSwap——BNB Chain上的主要DEX——意味着攻击者可以在协议团队做出反应之前,通过成熟的流动性路线转移收益。
CoinMarketCap在同一天记录了接近0.0006345美元的历史最低价。该数据聚合平台显示,总供应量约为351万BLC,分布在约18,100名持有者中,这说明了流通价值的蒸发速度之快。相对较小的持有者基础和适中的总供应量意味着,即使有限的抛售压力也能使价格完全崩溃——这是拥有更深厚流动性池的大型稳定币在结构上不太容易受到的动态影响。
来自SlowMist和PeckShield的独立安全研究人员得出了统一的结论:可操纵的BTC价格数据源导致了不当清算,随后是对BLC的激进铸造和抛售进入去中心化交易所流动性池,主要在PancakeSwap上(CoinDesk、CoinCentral)。
漏洞利用剖析
核心漏洞在于Balance Coin的比特币预言机。该协议依赖的BTC价格输入可以被足够程度地偏移,使有偿付能力的金库看起来资不抵债。一旦系统认定抵押品跌破安全阈值,就会清算实际上是健康的仓位。
当这些清算执行时,平仓债务头寸的机制似乎允许创建新的BLC代币。攻击者铸造BLC并在更广泛的市场做出反应之前将其卖入流动性对中。据链上追踪者称,销售通过PancakeSwap进行路由,将BLC兑换为USDT和BTCB。
这形成了一个反馈循环:预言机偏差触发清算,清算允许新的铸造,铸造的代币被立即抛售到流动性不足的池中。即使在适当时刻出现很小的价格偏差,也能引发这种级联效应,而浅层流动性池会放大损害。这种自我强化的循环——糟糕的价格数据源触发清算、产生新代币并被抛售到薄弱市场——在结构上与早期算法稳定币和部分抵押稳定币崩盘中看到的失败模式相似。
损害范围
影响远超头条新闻中的价格崩溃。金库所有者可能因不当清算而损失抵押品。现货持有者承受了全面的脱锚冲击。BLC池中的流动性提供者最终持有大量贬值的代币,而其稳定币一侧则被抽走。
二阶效应波及了集成的协议。任何将BLC用作抵押品或报价资产的DeFi平台或金库现在都持有受损的余额。虽然绝对的美元价值可能不大,但这些集成在链的更广泛DeFi生态系统中扩大了爆炸半径。对于BNB Chain的DeFi板块而言,该事件提醒人们,可组合性——协议之间互联的能力——是一把双刃剑,因为一个小组件的故障可以通过引用它的每个合约传播开来。
结构性缺陷与风险控制
安全分析师指出,多项风险管理控制本可以限制损害。在不同场所聚合价格的稳健预言机,结合明确的更新阈值和熔断机制,将使操纵成本更高。对铸造和清算设置每区块上限,以及限制供应扩张速度,可以防止单个错误价格行情淹没市场。由异常价格变动触发的延迟清算或多区块确认将为治理提供一个响应窗口。
预言机脆弱性与无上限铸造的组合一直是稳定币失败案例中的反复出现的模式。Balance Coin事件凸显了,对于由BTC等波动性资产支撑的稳定币,预言机和清算设计在维持锚定方面比品牌或营销更为关键。
不同的预言机架构在成本、延迟和抗操纵性方面提供了不同的权衡。DEX时间加权平均价格(TWAP)数据源完全在链上运行且成本低廉,但在流动性不足时可被操纵。中心化交易所中位数器聚合多个CEX行情并计算中位数,更难被推动,但引入了链下依赖。使用去中心化节点的聚合器预言机网络更成熟且抗操纵,但费用更高。结合DEX TWAP与签名链下价格的混合模型平衡了速度和安全性,但增加了代码复杂性。
后续影响与市场影响
截至报道日期,公开的事后分析仍在进行中。大多数经历深度脱锚的算法稳定币或部分抵押稳定币在没有外部资本注入和严格的新运营限制的情况下不会恢复至1美元。在某些情况下,社区治理投票将剩余储备分配给分阶段赎回计划。在其他情况下,项目则完全关闭。
对于更广泛的稳定币市场,此次漏洞利用强化了已有的谨慎态度。在攻击当天,第三方追踪机构确认攻击者收益约为912,000至915,000美元,代币价格仅为几分之一美分(CoinDesk、CoinCentral、CoinMarketCap)。此类事件在历史上通常会推动金库和零售用户转向更大、更成熟的稳定币,而新协议则面临展示稳健预言机设计的压力。主要司法管辖区的监管机构越来越关注稳定币储备和运营透明度,此类事件可能会加强要求强制审计、熔断机制和第三方预言机标准的呼声。
该事件还突出了受影响用户的实际考量。流动性提供者被建议从BLC池中撤出,撤销相关合约的代币授权,并关注官方渠道以获取恢复提案。分析师建议在链上而非依赖截图或非官方声明来验证任何恢复计划。
免责声明:本文仅供参考,不构成法律、税务、投资、财务或其他建议,也不应被如此使用。