Эксплойт оракулов 42DAO приводит к обрушению баланса монеты Coin (BLC) на 99% после $912K DeFi Hack

EPT0,51%
ECHO-0,26%
ADA1,94%
  • Манипуляция оракулом привела к краже примерно $912 000 у 42DAO, из-за чего Balance Coin (BLC) упал более чем на 99%.
  • Отсутствие механизмов аутентификации и защиты Oracle позволило злоумышленнику манипулировать ценами BTCB и инициировать ликвидации.

Одна ошибка в механизме установки цены 42DAO привела к одному из самых последних сбоев в экосистеме децентрализованных финансов в этом году. Злоумышленники воспользовались уязвимостями в дизайне оракулов протокола. В результате была похищена сумма примерно $912 000, а Balance Coin (BLC) упал более чем на 99%. В считанные минуты эксплойт уничтожил рыночное доверие: BLC упал с почти $1 до лишь малой доли цента, как сообщает PeckShield Alert.

Злоумышленник использовал функцию Spotter poke протокола, чтобы внедрить в контракт учета искусственно заниженную цену BTCB. При отсутствии у 42DAO лимитов на отклонение цены, минимальных требований к цене и ограничений по максимальной просадке низкая цена активировалась мгновенно и привела к автоматизации систем ликвидации. Это произошло потому, что неверная цена автоматически использовалась для запуска модуля ликвидации Dog для нескольких vault’ов, обеспеченных BTCB.

Ошибки дизайна оракула привели к убыткам

Из эксплойта ясно, что отсутствие мер безопасности в оракулах легко может приводить к существенным потерям, когда используются манипулируемые цены. В отличие от атак на криптографию, атака включала ошибки дизайна в ценовом оракуле и в процессе ликвидации.

По мере того как в протоколе ликвидации все чаще происходили инциденты, это привело к быстрому падению стоимости Balance Coins из‑за давления продаж. После эксплойта рыночная капитализация BLC снизилась примерно до $12 000. Это было связано с массовыми выводами средств трейдерами на децентрализованных биржах.

Растущие угрозы безопасности оракулов в секторе DeFi

Это нарушение безопасности — лишь одно из нескольких крупных взломов в сфере децентрализованных финансов, произошедших за последние месяцы. Проект Allbridge остановил свои кроссчейн‑сервисы после того, как хакеры использовали соотношение в пулах ликвидности и похитили около $1,65 миллиона. Syscoin был взломан, что позволило майнить (minting) миллиарды фейковых монет. Echo Protocol тоже пришлось остановить свои кроссчейн‑транзакции после несанкционированного майнинга eBTC.

Одно связывает все эти инциденты. Теперь хакеры пытаются искать уязвимости в архитектуре протоколов, а не пытаться взломать шифрование. Специалисты по безопасности продолжают рекомендовать разработчикам добавлять валидацию oracless. Также предлагается ограничивать отклонения цены и применять другие контроли ликвидаций до развертывания их смарт‑контрактов в основной сети. По мере распространения DeFi защита от атак на оракулы становится критически важной для устойчивости протокола и защиты средств пользователей.

Выделенные новости криптоиндустрии:
Взлом SecondFi раскрывает ключи кошельков, подвергая риску более $20M в активах Cardano

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев