42DAO 口令(Oracle)漏洞遭受攻擊,Balance Coin(BLC)在 $912K 去中心化金融(DeFi)駭客事件後崩跌 99%

EPT-0.83%
ECHO0.14%
ADA2.95%
  • Oracle 操作導致約 912,000 美元被盜自 42DAO,使 Balance Coin(BLC)下跌超過 99%。
  • 缺乏 Oracle 驗證與防護機制,讓駭客得以操縱 BTCB 價格並觸發清算。

42DAO 的價格設定機制中存在一個缺陷,導致今年去中心化金融生態系統出現了近期最嚴重的中斷之一。駭客利用了該協議 Oracle 設計中的漏洞。結果是約 912,000 美元被盜,且 Balance Coin(BLC)下跌超過 99%。如同 PeckShield Alert 所報導,幾乎在瞬間,該漏洞就摧毀了市場信心,因為 BLC 從接近 1 美元暴跌至只剩一點點美分的一小部分。

攻擊者使用協議的 Spotter poke 功能,將一個人為偏低的 BTCB 價格注入到會計合約中。由於 42DAO 未設置價格偏離限制、最低價格要求以及最大回撤限制,該低價會立即生效,並產生自動化強制平倉系統的效果。這是因為錯誤的價格會被自動用於觸發 Dog 強制平倉模組,用於多個以 BTCB 作為抵押的金庫。

Oracle 設計缺陷導致損失

從該漏洞的影響可清楚看出,當被操縱的價格被用於結算時,Oracle 中缺乏安全措施很容易導致重大損失。與針對密碼學的攻擊不同,這次攻擊涉及的是價格 Oracle 與強制平倉流程的設計缺陷。

隨著協議內的自動強制平倉變得普遍,由於賣壓湧現,Balance Coins 的價值出現快速下滑。漏洞發生後,BLC 的市值降至約 12,000 美元。這是由於去中心化交易所上的交易行為引發大規模提領。

DeFi 領域日益增加的 Oracle 安全威脅

此次安全漏洞只是近幾個月發生的多起大型去中心化金融駭客事件之一。名為 Allbridge 的專案在駭客利用流動性池比例漏洞並竊取約 165 萬美元後,停止了其跨鏈服務。Syscoin 也遭到攻擊,導致鑄造出數十億個偽造幣。Echo Protocol 同樣不得不停用其跨鏈交易,原因是遭到未經授權的 eBTC 鑄造。

有一件事把這些事件連在一起。駭客現在試圖在協議架構中尋找漏洞,而不是試圖破解加密。安全專家持續建議開發者加入對 Oracle 的驗證。同時也建議限制價格偏離,並在部署其智慧合約到主網之前套用其他強制平倉控管。隨著 DeFi 領域的擴張,抵禦 Oracle 攻擊已成為確保協議穩定與保護用戶資金的關鍵。

精選加密新聞:
SecondFi 漏洞曝出錢包私鑰,使超過 $20M 的 Cardano 資產面臨風險

免責聲明:本頁面資訊可能來自第三方來源,僅供參考,不代表 Gate 的立場或觀點,亦不構成任何財務、投資或法律建議。虛擬資產交易具有高風險,請勿僅依賴本頁資訊作出決策。詳情請參閱 免責聲明
回覆
0/400
暫無回覆