Balance Coin (BLC) a chuté de plus de 99 % mardi après qu'un exploit ait touché le protocole DeFi 42DAO, une attaque que des chercheurs en sécurité estiment avoir pu vider environ 915 000 $ de la plateforme.
L'attaque a fait passer le BLC de presque 1 $ à des fractions de centime en un seul coup, ajoutant une autre entrée à la liste croissante des protocoles cryptographiques compromis en 2026.
Manipulation de l'oracle déclenche une liquidation rapide
L'incident a été initialement détecté par l'entreprise de sécurité blockchain PeckShield, qui a signalé que 42DAO avait été exploité pour environ 915 000 $. SlowMist a ensuite publié une analyse plus détaillée, estimant la perte à environ 912 000 $ et identifiant la cause racine à l'Oracle Médian de 42DAO, qui aurait fourni un prix BTCB anormalement bas au système.
Selon SlowMist, l'attaquant a utilisé la fonction de signalisation du protocole pour écrire ce prix erroné directement dans le contrat VAT, car le Spotter manquait de plusieurs mesures de sécurité, notamment l'absence de vérifications de déviation des prix, de limites de tirage maximal et de protections de prix minimal.
Une fois que le prix manipulé a été intégré dans le système comptable du protocole, le module Dog l’a récupéré « sans délai de liquidation ni validation du prix oracle », permettant à l’attaquant de déclencher des liquidations instantanées sur plusieurs coffres BTCB en une seule transaction. SlowMist a identifié le wallet de l’acteur malveillant comme étant 0x9d8d…231c et le contrat victime comme étant 0x973a…a9c0c, tandis que les contrats Spotter et Dog exploités se trouvent aux adresses 0x849d…29288 et 0x0010…1f634e.
La réaction du marché a été rapide, avec des données de GeckoTerminal montrant que BLC échangeait autour de 0,0025 $ au moment de la rédaction, en baisse de 99,75 % au cours des dernières 24 heures après avoir échangé précédemment autour de 0,997 $. La capitalisation boursière du token a également chuté à environ 12 000 $, avec un volume de trading de 94 900 $ sur plus de 1 600 transactions, dont plus de 1 000 étaient des achats et le reste des ventes.
Un autre breach de sécurité touche DeFi
42DAO est le dernier en date d'une série d'attaques sur des protocoles DeFi et des ponts cette année. D'autres récentes incluent une attaque sur Allbridge, un pont cross-chain pour stablecoins, qui a été contraint de mettre en pause ses activités le 20 juillet après qu'un pirate a volé 1,65 million de dollars. Selon les enquêteurs, le voleur a manipulé les ratios du pool de stablecoins d'Allbridge en utilisant des transactions financées par un flash loan avant d'extraire des fonds des pools de liquidité déformés.
En juin, Syscoin a subi une exploitation de son pont qui a permis à un attaquant de créer jusqu'à 5 milliards de jetons SYS, un acte qui a déclenché une baisse de près de 20 % du prix de l'actif. Un mois auparavant, le protocole Echo a dû suspendre les transactions interchaînes après une exploitation impliquant la création de 1 000 eBTC. Cet incident particulier a également affecté le jeton natif d'Echo, qui a immédiatement chuté de plus de 12 % de sa valeur.
Bien que les détails techniques puissent différer, l'incident 42DAO a suivi un schéma familier où l'exploitation n'a pas reposé sur la rupture de la cryptographie ou le vol de clés, mais a plutôt tiré parti de l'absence de mesures de sécurité autour des flux de prix et des liquidations.
Le post Balance Coin (BLC) chute de 99 % après que 42DAO ait subi une exploitation est apparu en premier sur CryptoPotato.
