Nabagsak ang Balance Coin (BLC) ng higit sa 99% noong Martes pagkatapos makaranas ng exploit ang DeFi protocol na 42DAO, na ayon sa mga researcher sa seguridad ay maaaring nagbawas ng halos $915,000 mula sa platform.
Ang pag-atake ay nagdala ng BLC mula sa halos $1 sa mga bahagi ng isang sentimo sa isang pagkakataon, nagdagdag ng isa pang entry sa tumataas na lista ng mga crypto protocol na nasira noong 2026.
Ang pagmanipula sa Oracle ang nag-trigger sa mabilis na liquidation
Unang inalalay ng blockchain security firm na PeckShield ang insidente, na inireport na exploited ang 42DAO para sa halos $915,000. Ipinahayag ng SlowMist ang mas detalyadong pagbabahagi, na isinasaad na mas malapit sa $912,000 ang pagkawala at tinataya na ang root cause ay ang Median Oracle ng 42DAO, na nagbigay ng hindi karaniwang mababang presyo ng BTCB sa sistema.
Ayon sa SlowMist, ginamit ng attacker ang Spotter poke function ng protokolo upang isulat ang masamang presyo nang direkta sa VAT contract dahil kulang ang Spotter sa ilang mga pagsisiguro, kabilang ang walang pag-check ng pagkakaiba ng presyo, walang limitasyon sa maximum drawdown, at walang proteksyon sa minimum price floor.
Kapag pumasok ang manipuladong presyo sa sistema ng pagsasapalaran, kinuha ng Dog module ito nang “walang paghihintay sa liquidation o pagpapatotoo ng presyo ng oracle,” na nagbigay-daan sa attacker na i-trigger ang agad na liquidation sa ilang BTCB vaults sa isang transaksyon. Idiniskubre ng SlowMist ang wallet ng masamang actor bilang 0x9d8d…231c at ang victim contract bilang 0x973a…a9c0c, habang ang exploited Spotter at Dog contracts ay nasa 0x849d…29288 at 0x0010…1f634e.
Ang reaksyon ng merkado ay mabilis, na may datos mula sa GeckoTerminal na nagpapakita na ang BLC ay nakatrabaho sa paligid ng $0.0025 sa oras ng pagsulat, bumaba ng 99.75% sa nakaraang 24 na oras pagkatapos na nakatrabaho sa paligid ng $0.997. Ang market cap ng token ay bumaba rin sa halos $12,000, na may trading volume sa $94,900 sa higit sa 1,600 na transaksyon, higit sa 1,000 sa mga ito ay pagbili at ang natitira ay pagbenta.
Isang Iba Pang Paglabag sa Seguridad ang Nagpapahinga sa DeFi
Ang 42DAO ay ang pinakabagong pangyayari sa isang serye ng pag-atake sa DeFi at bridge taong ito. Ang iba pang kamakailan ay ang pag-atake sa Allbridge, isang cross-chain stablecoin bridge, na pinaliwanag na ipagpahinga ang aktibidad noong Hulyo 20 pagkatapos makuha ng hacker ang $1.65 milyon. Ayon sa mga imbestigador, pinaglalaruan ng magnanakaw ang mga ratio ng stablecoin pool ng Allbridge gamit ang mga transaksyon na pinagbayaran ng flash loan bago makuha ang mga pondo mula sa distorted na liquidity pools.
Sa Hunyo, nasira ang Syscoin sa isang bridge exploit na nagbigay-daan sa isang attacker na mint ng hanggang 5 bilyon na SYS tokens, isang pagkilos na nag-trigger sa isang pagbaba ng halos 20% sa presyo ng asset. Isang buwan bago iyon, natigil ng Echo Protocol ang mga cross-chain transaction pagkatapos ng isang exploit na kasangkot sa pagmimint ng 1000 eBTC. Ang partikular na insidente ay nagdulot din ng pinsala sa native token ng Echo, dahil agad itong dumped ng higit sa 12% ng its value.
Kahit magkaiba ang teknikal na detalye, ang insidente ng 42DAO ay sumunod sa pamilyar na pattern kung saan ang pagpapalabas ay hindi nakabatay sa pagbubukas ng kriptograpiya o pagkuha ng mga susi kundi ay nagpakita ng pagpapahalaga sa nawawalang mga panatilihan sa paligid ng mga presyo at liquidation.
Lumabas muna ang post Crash ng Balance Coin (BLC) ng 99% Pagkatapos Maging Biktima ng Exploit ng 42DAO sa CryptoPotato.
