Balance Coin在预言机漏洞利用抽走912,000美元后暴跌约99%
要点速览
- •Balance Coin在攻击者操纵该协议的BTCB价格预言机从金库中窃取912,000美元后暴跌约99%。
- •漏洞利用得以成功是因为Spotter合约缺乏时间加权平均价格预言机、偏差边界检查和清算延迟机制。
- •攻击者通过被入侵的GemJoin合约铸造了约450万个无背书BLC代币,并通过PancakeSwap V2将其兑换为真实资产。
- •BLC铸造合约的CertiK审计曾被作为安全证据引用,但未将预言机操纵识别为威胁向量。
- •这是两个月内BNB Chain上第三起重大DeFi安全事件,此前DxScale和TesseraDAO先后遭遇漏洞利用,三支受影响团队事后均保持沉默。

Balance Coin(BLC)周三暴跌约99%,此前攻击者操纵了该协议的BTCB价格预言机,从项目金库中取走了912,000美元,使该代币几乎没有剩余价值。
BLC是一种算法稳定币,旨在追踪美元并以1美元交易。该代币周二价格约为0.9954美元,但到周三早间已跌至不足一美分。其交易价格接近0.0014美元,而其他一些追踪平台将价格放在接近0.0025美元的水平。
到周三晚些时候,Balance Coin已几乎失去了其350万美元名义价值的全部。
被操纵的BTCB价格将安全金库变为清算目标
Balance Protocol采用Maker式的架构运行。用户可以锁定抵押品,通常是Bitcoin Cash(BCH)、Binance-pegged Bitcoin(BTCB)和USDT,并以这些抵押品铸造BLC。当抵押品价值远低于仓位所附债务时,协议会清算该仓位并出售支撑资产。
安全公司SlowMist将此次盗窃追溯到该协议的Median Oracle,即告知系统BTCB价值的价格预言机。
根据已报告的调查结果,攻击者通过Spotter合约上的"poke"功能提交了一个异常低的价格,然后通过Dog模块触发清算。SlowMist表示,Spotter缺乏时间加权平均价格预言机、能够拒绝大幅偏离市场价格的价格边界检查,以及清算延迟机制。
时间加权平均价格(TWAP)预言机通过在设定时间窗口内取平均值来平滑短期价格波动,使单笔交易难以影响所报告的价格。它们被包括Uniswap在内的主要DeFi平台以及Chainlink等预言机网络广泛使用。由于缺乏此类保护措施或偏差阈值,此前安全的金库突然看起来已资不抵债。攻击者随后能够使用虚假价格清算这些金库,并在单笔交易中获取抵押品。
铸造的BLC通过PancakeSwap路由
漏洞利用并未止步于金库清算。攻击者还通过被入侵的GemJoin合约从空地址铸造了约450万BLC,并将这些代币发送到PancakeSwap V2,在那里兑换为BSC-USD和BTCB。这一步骤将新创建的代币转化为了真实资产。
据报道,两小时后的第二笔交易又铸造了5,900 BLC。
无背书代币的大量涌入实时地将BLC推离了其预期目标。旨在维持锚定的机制成为了被用来打破锚定的同一机制。
CertiK审计未发现该问题
42DAO此前曾将其BLC铸造合约的CertiK审计作为系统安全性的证据加以强调。在此次事件中,该审计并未阻止漏洞利用。标准智能合约审计通常侧重于访问控制漏洞、重入攻击、溢出问题和编码缺陷。
此类审计通常将预言机输入视为可信的,而不是将操纵的价格预言机建模为范围内的威胁。这一区别很重要,因为预言机操纵一直是DeFi盗窃中反复出现的攻击向量,过去多次漏洞利用都追溯到审计视为可靠输入的价格预言机。
尽管OWASP已将预言机操纵列入其2026年智能合约十大风险,但本可以防止此次攻击的控制措施通常超出了常规审计范围。
42DAO的系统未具备以下安全措施:
- 时间加权平均价格预言机
- 能够拒绝大幅偏离市场价格的价格边界检查
- 类似于MakerDAO一小时Oracle Safety Module的清算延迟机制
BNB Chain上第三个在攻击后沉默的协议
周三的事件是过去两个月内BNB Chain上第三起重大DeFi安全事件。这也是受漏洞利用影响的团队保持沉默的第三个案例。
5月下旬,约730万美元从DxScale的旧版流动性锁仓中被盗。6月初,TesseraDAO在攻击者通过管理员密钥入侵盗取9,900万TSR后,损失了约250万美元。
这一系列攻击与分析师在2026年观察到的趋势一致:攻击者越来越多地针对协议周围的预言机和治理层,而不仅仅是寻找代码中的漏洞。
这些事件发生的背景是,市场对算法稳定币保持谨慎态度——此前Terra的UST在2022年崩盘,以及最近涉及Ethena的USDe和Abracadabra的MIM的脱锚事件。