42DAO Oracle 利用崩溃平衡币(BLC)99%,发生在 $912K DeFi 黑客事件之后

EPT0.48%
ECHO-0.58%
ADA0.54%
  • 预言机操纵导致从 42DAO 盗取约 91.2 万美元,使 Balance Coin (BLC) 下跌超过 99%。
  • 缺乏预言机身份验证和保护机制,使黑客能够操纵 BTCB 价格并发起强制平仓。

42DAO 的价格设定机制中存在的一个缺陷,导致今年去中心化金融生态系统中发生了近期数起中断事件之一。黑客利用了该协议预言机设计中的漏洞。这导致盗取约 91.2 万美元,并使 Balance Coin (BLC) 下跌超过 99%。几乎在瞬间,利用行为就抹杀了市场信心,因为 BLC 从接近 1 美元暴跌至仅剩一小部分美分,正如 PeckShield Alert 所报道。

攻击者使用协议的 Spotter poke 功能,将一个人为偏低的 BTCB 价格注入到记账合约中。由于 42DAO 方面缺少价格偏离限制、最低价格要求以及最大回撤限制,这个低价会立即生效,并触发自动化强制平仓系统。这是因为错误价格会自动用于触发多个以 BTCB 为抵押的金库的 Dog 强制平仓模块。

预言机中的设计缺陷导致损失

从此次利用事件可以清楚看出,当被操纵的价格被用于结算时,预言机缺乏安全措施很容易导致巨额损失。与针对密码学的攻击不同,该攻击涉及价格预言机和强制平仓流程中的设计缺陷。

随着协议内自动强制平仓变得普遍,它导致由于抛售压力而出现 Balance Coins 价值的快速下滑。在利用事件之后,BLC 的市值下滑至约 1.2 万美元。这是由于去中心化交易所上的交易出现大规模赎回所致。

DeFi 领域不断升级的预言机安全威胁

此次安全漏洞只是近几个月发生的多起大型去中心化金融黑客事件中的一个。名为 Allbridge 的项目在黑客利用流动性池比例漏洞并窃取约 165 万美元后,停止了其跨链服务。Syscoin 也遭到黑客攻击,从而实现了铸造数十亿枚虚假币。Echo Protocol 也不得不停用其跨链交易,因为发生了未经授权的 eBTC 铸造。

有一件事将这些事件联系在一起:黑客现在试图在协议架构中寻找漏洞,而不是试图破解加密。安全专家持续建议开发者加入对 oracless 的验证。同时也建议限制价格偏离,并在将其智能合约部署到主网之前应用其他强制平仓控制。随着 DeFi 领域的扩展,防范预言机攻击对于协议稳定以及对用户资金的保护至关重要。

精选加密新闻:
SecondFi 利用事件暴露钱包密钥,使超过 $20M in Cardano 资产面临风险

免责声明:本页面信息可能来自第三方,仅供参考,不代表 Gate 的观点或意见,亦不构成任何财务、投资或法律建议。数字资产交易风险较高,请勿仅依赖本页面信息作出决策。具体内容详见声明
评论
0/400
暂无评论