新聞加密貨幣Balance Coin 因預言機攻擊耗盡國庫 91.2 萬美元而暴跌近 99%

Balance Coin 因預言機攻擊耗盡國庫 91.2 萬美元而暴跌近 99%

作者: Cryptopolitan·

重點速覽

  • Balance Coin 在攻擊者操縱協議的 BTCB 價格預言機從國庫盜取 91.2 萬美元後暴跌約 99%。
  • 攻擊之所以成功,是因為 Spotter 合約缺乏時間加權平均價格饋送、偏移邊界檢查和清算延遲機制。
  • 攻擊者通過被入侵的 GemJoin 合約鑄造了約 450 萬枚無支持的 BLC 代幣,並通過 PancakeSwap V2 將其兌換為真實資產。
  • BLC 鑄造合約的 CertiK 審計曾被作為安全證據引用,但未將預言機操縱識別為威脅媒介。
  • 這是 BNB Chain 兩個月內第三起重大 DeFi 安全事件,繼 DxScale 和 TesseraDAO 的漏洞利用之後,三個受影響團隊事後均保持沉默。
Balance Coin 因預言機攻擊耗盡國庫 91.2 萬美元而暴跌近 99%

Balance Coin(BLC)週三暴跌約 99%,此前攻擊者操縱了協議的 BTCB 價格預言機,從項目國庫中轉走了 91.2 萬美元,使該代幣幾乎喪失了全部價值。

BLC 是一種與美元掛鉤、設計為以 1 美元交易的算法穩定幣。該代幣週二的價格約為 0.9954 美元,但到週三早間已跌至不到一分錢。其交易價格接近 0.0014 美元,部分其他追蹤器顯示價格更接近 0.0025 美元。

截至週三晚間,Balance Coin 已幾乎失去其 350 萬美元的全部名義價值。

被操縱的 BTCB 價格將安全金庫變為清算目標

Balance Protocol 採用類似 Maker 的架構。用戶可以鎖定抵押品——通常是 Bitcoin Cash(BCH)、幣安錨定比特幣(BTCB)和 USDT——並以此鑄造 BLC。當抵押品價值遠低於頭寸所附債務時,協議會清算該頭寸並出售支持資產。

安全公司 SlowMist 將此次盜竊追溯到協議的 Median Oracle,即告知系統 BTCB 價值的價格饋送。

根據已披露的調查結果,攻擊者通過 Spotter 合約上的「poke」功能提交了一個異常低的價格,然後通過 Dog 模塊觸發清算。SlowMist 表示,Spotter 缺乏時間加權平均價格饋送、能夠拒絕與市場嚴重偏離的價格的邊界檢查,以及清算延遲機制。

時間加權平均價格(TWAP)饋送通過在設定的時間窗口內取平均值來平滑短期價格峰值,使單筆交易難以影響報告價格。它們被廣泛應用於包括 Uniswap 在內的主要 DeFi 平台以及 Chainlink 等預言機網絡。由於缺乏此類保護或偏移閾值,此前安全的金庫突然顯得資不抵債。攻擊者隨後利用虛假價格清算這些金庫,並在一筆交易中取走了抵押品。

鑄造的 BLC 通過 PancakeSwap 路由

攻擊並未止步於金庫清算。攻擊者還通過被入侵的 GemJoin 合約從空地址鑄造了約 450 萬枚 BLC,並將這些代幣發送至 PancakeSwap V2,在那裡兌換為 BSC-USD 和 BTCB。這一步驟將新創建的代幣轉換為了真實資產。

兩小時後據報發生了第二筆交易,額外鑄造了 5,900 枚 BLC。

無支持供應的湧入即時將 BLC 推離了預定目標。旨在維持掛鉤的機制成為了破壞掛鉤的同一機制。

CertiK 審計未發現該問題

42DAO 此前曾以其 BLC 鑄造合約的 CertiK 審計作為系統安全性的證據。但在此案例中,審計並未能阻止漏洞利用。標準智能合約審計通常關注訪問控制失誤、重入攻擊、溢出問題和編碼缺陷。

此類審計通常將預言機輸入視為可信的,而非將操縱價格饋送建模為範圍內的威脅。這一區別至關重要,因為預言機操縱一直是 DeFi 盜竊中反覆出現的攻擊媒介,過去多次漏洞利用的損失都可追溯到審計視為可靠輸入的價格饋送。

儘管 OWASP 已在其 2026 年智能合約十大風險中列出了預言機操縱,但本可阻止此次攻擊的控制措施通常不在常規審計範圍內。

42DAO 的系統缺乏以下安全措施:

  • 時間加權平均價格饋送
  • 能夠拒絕與市場嚴重偏離價格的邊界檢查
  • 類似於 MakerDAO 一小時 Oracle 安全模塊的清算延遲

BNB Chain 上第三個在攻擊後保持沉默的協議

週三的事件是過去兩個月內 BNB Chain 上發生的第三起重大 DeFi 安全事件,也是第三起受影響團隊保持沉默的案例。

5 月下旬,約 730 萬美元從 DxScale 的舊版流動性鎖倉合約中被盜。6 月初,TesseraDAO 在攻擊者通過管理員密鑰入侵盜取 9,900 萬枚 TSR 後,損失了約 250 萬美元。

這一系列攻擊與分析師在 2026 年觀察到的趨勢一致:攻擊者越來越多地針對協議周圍的預言機和治理層,而非僅僅尋找代碼中的漏洞。

這些事件也發生在市場對算法穩定幣保持謹慎的背景下——繼 2022 年 Terra 的 UST 崩潰,以及近期 Ethena 的 USDe 和 Abracadabra 的 MIM 脫鉤事件之後。