- ハッカーがオラクルの脆弱性を悪用し、99.8%下落、912,000ドルを奪い、数秒でドルペグを完全に破壊しました。
- 十分なセーフガードが不足していたため、操作されたBitcoin価格が主要なバウトで割引清算を引き起こし、利益を得られるアービトラージ取引が可能になりました。
- 数百万の新規発行されたBLCトークンがPancakeSwapに流入した際、流動性が消滅し、42DAOは多額の不良債務と未解決の負債を抱えることになりました。
Balance Coin (BLC)は、ハッカーが42DAOプロトコルの脆弱性を悪用した結果、ドルとのペグを失い、アルゴリズム型ステーブルコインの価値の99.8%が消失しました。この攻撃により、プロトコルから約91万2,000ドルが引き出され、BLCは短時間で約0.0013ドルまで下落しました。
ブロックチェーンセキュリティ企業のPeckShieldとSlowMistによると、攻撃者はプロトコルのオラクル価格と清算メカニズムの脆弱性を悪用し、単一のブロックチェーントランザクションで攻撃を完了しました。彼らの分析によると、セキュリティチェックの欠如により、操作された価格データがシステムが対応する前に一連の迅速な清算を引き起こしました。
さらに、攻撃者は担保を確保した後、PancakeSwapで新規発行された数百万のBLCトークンを売却し、利用可能な流動性を枯渇させてステーブルコインの崩壊を加速させました。
関連記事:Shiba Inu、価格が圧力を受けながらも7つのバイバルシグナルを発生
オラクル価格の失敗により急速な清算が発生しました
PeckShieldおよびSlowMistによると、攻撃は、プロトコルのSpotterコントラクトがBTCBオラクルから不正なBitcoin価格を受け入れたことから始まりました。異常な値を拒否するのではなく、極端な価格変動を検出するためのフィルターが欠けていたため、コントラクトはシステムを更新しました。
さらに、価格モジュールには、単一の更新内で資産の価値がどの程度下落するかを制限するセーフガードが含まれていませんでした。その結果、操作されたBitcoinの価格が直ちにプロトコルの清算システムに反映されました。
偽の価格がプラットフォーム全体の清算を管理するDog契約に到達し、プロトコルに清算遅延がなかったため、追加の検証なしに操作されたデータに基づいて動作しました。
その結果、複数の大型Bitcoin担保バウトが大幅に割引された価格で強制決済され、攻撃者はアービトラージを通じて利益を得る前に、市場価格より低い価格で担保を取得しました。
流動性の崩壊がプロトコルの損失を拡大させました
清算を完了した後、攻撃者は新しく生成されたBLCトークンを数百万枚をPancakeSwapに売却しました。その売却圧力により、残っていた流動性が瞬時に枯渇し、ステーブルコインの価値はほぼゼロに近づきました。
さらに、この攻撃により42DAOは多額の不良債務を抱え、リスク管理フレームワークの脆弱性が露呈しました。研究者たちは、このプロトコルが一般的なDeFiアーキテクチャを採用していたものの、操作された価格フィードが清算を引き起こすのを防ぐためのオラクル保護メカニズムを維持していなかったと指摘しました。
バランスコインの崩壊は、分散型金融におけるオラクルの安全対策の重要性を浮き彫りにした。一方、42DAOチームは、影響を受けたユーザーに対する回復戦略や補償プランを発表していない。
関連記事:なぜ新しいS&P暗号資産インデックスにBTCとXRPが含まれていないのか
投稿 Oracleの不具合で$912KのDeFi攻撃が発生し、Balance Coinが99.8%暴落は最初に36Cryptoに掲載されました。

