自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Balance Coin 遭91.2万美元攻击后暴跌99%,失去美元锚定

2026-07-23 04:52:47
收藏

Balance Coin 遭攻击后暴跌99%,失去美元锚定

Balance Coin是一种旨在维持1美元固定价值的算法稳定币,在周三遭遇重大安全漏洞后暴跌约99%。此次攻击导致项目财库损失91.2万美元,几乎抹去了其350万美元的名义价值。

算法稳定币在攻击后脱锚

Balance Coin(BLC)是一种基于算法模型的稳定币,旨在始终接近美元交易。事件发生前,BLC交易价格约为0.9954美元。然而,根据多家追踪服务的数据,到周三早间,其价格已暴跌至0.0014至0.0025美元之间。这一急剧下跌源于一次针对性攻击,该攻击操控了项目的BTCB价格预言机。到周三晚些时候,BLC几乎失去了所有市场价值。

通过扭曲预言机利用的安全漏洞

Balance Protocol运营着一个类似MakerDAO的借贷和铸造系统,允许用户锁定资产,如BitcoinCash(BCH)、币安锚定比特币(BTCB)和USDT,以铸造新的BLC代币。当抵押品低于所需阈值时,协议会自动清算头寸并出售抵押品。区块链安全公司SlowMist将此次攻击追溯到协议的中位数预言机(Median Oracle),该预言机提供BTCB价格数据。攻击者使用Spotter合约的“poke”函数设置了异常低的BTCB价格,然后通过Dog模块触发清算。SlowMist指出,Spotter模块缺乏安全措施,如时间加权平均价格、偏差范围检查或清算延迟。SlowMist观察到,协议缺乏关键安全功能,使得攻击者能够通过提交被操纵的价格来清算安全的金库,并在单笔交易中获取抵押品。没有这些保护,系统迅速变得脆弱,使原本安全的金库突然显得资不抵债,从而让攻击者获取了锁定的资产。

小词典:预言机(Oracle)是一种向智能合约提供外部数据(如资产价格)的机制,在去中心化金融平台的运行中起着关键作用。

攻击者铸造代币并转换为真实资产

此次攻击并未止步于清算。攻击者利用被攻破的GemJoin合约,从空地址铸造了约450万枚BLC代币,并立即在PancakeSwap V2上将其兑换为BSC-USD和BTCB,将新铸造的BLC转化为实际加密货币。两小时后发生了第二笔类似交易,额外铸造了5900枚BLC。突然涌入的无抵押代币实时破坏了BLC的锚定,因为原本用于维持其美元价值的机制被反过来针对系统本身。

小词典:PancakeSwap是BNB链上的去中心化交易协议,允许无需中介地交换BEP-20代币。

安全审计的局限性及BNB链上反复发生的攻击

Balance Coin背后的团队42DAO此前依赖CertiK对其铸造合约的审计作为安全标志。CertiK是知名的区块链安全审计机构。然而,这些审计通常关注编码或访问控制等漏洞,并往往将预言机价格馈送视为可信输入,忽略了数据馈送被操纵的风险。尽管预言机操纵已被OWASP 2026年智能合约十大风险所强调,但此类攻击通常不在标准审计范围之内。Balance Coin的系统缺乏时间加权平均价格馈送、偏差范围检查,也没有实现类似MakerDAO使用的一小时预言机安全模块的清算延迟。尽管系统经过了合法审计,但缺乏关键安全措施使其容易通过价格预言机受到操纵,而这在标准审计范围之外并未被考虑。

在安全特性方面,Balance Coin与MakerDAO的对比:时间加权平均价格馈送:Balance Coin未实现,MakerDAO实现;偏差范围检查:未实现,MakerDAO实现;清算延迟(预言机安全模块):未实现,MakerDAO实现(1小时)。

Balance Coin事件是过去两个月内BNB链上发生的第三起重大DeFi攻击。5月底,DxScale的遗留流动性锁仓被盗约730万美元;6月初,TesseraDAO因管理员密钥泄露损失250万美元。在这三起事件中,受影响的团队在攻击后均保持沉默。近期分析人士指出,攻击者越来越多地针对治理结构和数据预言机中的漏洞,而非寻找编码错误。算法稳定币的不稳定性日益加剧,在2022年Terra的UST崩盘以及Ethena的USDe和Abracadabra的MIM反复脱锚等重大失败后更加明显。

展开阅读全文
更多新闻