Balance Coin (BLC) cayó más del 99% el martes después de que el protocolo DeFi 42DAO sufriera una explotación que los investigadores de seguridad estiman podría haber drenado aproximadamente $915,000 de la plataforma.
El ataque hizo que BLC cayera de casi $1 a fracciones de un centavo de un solo golpe, añadiendo otra entrada a una creciente lista de protocolos criptográficos violados en 2026.
Manipulación de Oracle desencadenó liquidación rápida
El incidente fue inicialmente detectado por la empresa de seguridad blockchain PeckShield, que reportó que 42DAO había sido explotado por aproximadamente $915,000. SlowMist publicó posteriormente un desglose más detallado, situando la pérdida cerca de $912,000 y rastreando la causa raíz en el Median Oracle de 42DAO, que supuestamente proporcionó un precio de BTCB anormalmente bajo al sistema.
Según SlowMist, el atacante utilizó la función de poke del protocolo Spotter para escribir directamente ese precio malo en el contrato VAT, ya que el Spotter carecía de varias medidas de seguridad, incluyendo la ausencia de comprobaciones de desviación de precio, límites máximos de drawdown y protecciones de piso mínimo de precio.
Una vez que el precio manipulado ingresó al sistema contable del protocolo, el módulo Dog lo detectó “sin retraso de liquidación ni validación de precio de oracle”, permitiendo al atacante desencadenar liquidaciones instantáneas en varios vaults de BTCB en una sola transacción. SlowMist identificó el monedero del actor malicioso como 0x9d8d…231c y el contrato víctima como 0x973a…a9c0c, mientras que los contratos Spotter y Dog explotados se encuentran en 0x849d…29288 y 0x0010…1f634e.
La reacción del mercado fue rápida, con datos de GeckoTerminal que muestran que BLC se negociaba alrededor de $0.0025 al momento de escribir, una caída del 99,75% en las últimas 24 horas tras haberse negociado anteriormente alrededor de $0.997. La capitalización de mercado del token también ha caído a aproximadamente $12,000, con un volumen de trading de $94,900 en más de 1,600 transacciones, más de 1,000 de las cuales fueron compras y el resto ventas.
Otra brecha de seguridad afecta a DeFi
42DAO es el más reciente en una serie de explotaciones DeFi y de puentes este año. Otros recientes incluyen un ataque a Allbridge, un puente cruzacadena de stablecoins, que se vio obligado a pausar sus actividades el 20 de julio tras un hacker que se llevó $1,65 millones. Según los investigadores, el ladrón manipuló las proporciones del pool de stablecoins de Allbridge utilizando transacciones financiadas con un flash loan antes de extraer fondos de los pools de liquidez distorsionados.
En junio, Syscoin sufrió una explotación en su puente que permitió a un atacante acuñar hasta 5 mil millones de tokens SYS, un acto que desencadenó una caída cercana al 20% en el precio del activo. Un mes antes, el Protocolo Echo suspendió las transacciones entre cadenas tras una explotación que involucró la acuñación de 1000 eBTC. Este incidente en particular también afectó al token nativo de Echo, ya que inmediatamente se desplomó más del 12% de su valor.
Aunque los detalles técnicos puedan ser diferentes, el incidente de 42DAO siguió un patrón familiar en el que la explotación no dependió de romper la criptografía ni robar claves, sino que aprovechó la falta de salvaguardias en torno a las fuentes de precios y las liquidaciones.
La publicación Balance Coin (BLC) se desploma un 99% tras sufrir un exploit por parte de 42DAO apareció primero en CryptoPotato.
