BLC代币崩盘99%:预言机攻击暴露算法稳定币致命短板
算法稳定币BLC遭遇致命攻击,价值近乎归零
一种旨在维持美元固定价值的算法稳定币Balance Coin(BLC)在周三遭受严重安全事件,其价格应声暴跌近99%。此次攻击致使项目资金池蒸发91.2万美元,几乎吞噬其350万美元的名义市值。
价格崩溃源于预言机数据操控
BLC原本设计为通过算法机制保持与美元的紧密挂钩,此前交易价约为0.9954美元。然而,据多家链上监测平台数据显示,攻击发生后,其价格迅速滑落至0.0014至0.0025美元区间。这一剧烈贬值由针对项目中BTCB价格预言机的定向攻击引发,最终导致该代币完全脱离美元锚定。
攻击路径:利用无保护机制的清算触发
Balance Protocol构建了类似MakerDAO的抵押借贷体系,支持用户以BCH、BTCB及USDT等资产作为抵押品发行BLC。当抵押率低于阈值时,系统将自动清算并出售抵押物。本次攻击核心在于,攻击者通过Spotter合约的“poke”函数注入异常低价的BTCB报价,再借由Dog模块触发清算流程。审计机构SlowMist指出,Spotter模块未设置时间加权平均价格、价格偏差容差或清算延迟机制,使得恶意报价可直接导致健康金库被判定为资不抵债,从而实现非法提取锁定资产。
代币滥发与资产变现同步进行
攻击不仅限于清算。攻击者借助被入侵的GemJoin合约,从空地址生成约450万枚未经抵押的BLC,并立即在PancakeSwap V2上兑换为BSC-USD与BTCB,完成真实资产转换。两小时后,另一笔相似操作再次发生,额外获取5900枚代币。大量无背书代币瞬间涌入市场,彻底破坏了原有的价格稳定机制,使原本用于支撑价值的系统反噬自身。
审计盲区与链上安全结构缺失
尽管42DAO曾依赖CertiK对铸造合约进行审计,但此类评估通常聚焦代码逻辑与权限控制,普遍假设预言机数据为可信输入,忽略其可能被操纵的风险。即便OWASP已将预言机攻击列为2026年智能合约十大威胁之一,相关防御措施仍常被排除在标准审计范围外。Balance Coin未能部署时间加权平均价格、价格波动阈值检测或类似MakerDAO的一小时清算延迟机制,使其极易受制于外部数据污染。对比显示,其在三项关键安全功能上均落后于主流协议。
近两个月来,BNB链已接连爆发三起重大攻击:5月底DxScale流动性锁仓被盗730万美元;6月初TesseraDAO因密钥泄露损失250万美元。三起事件中,涉事团队均未公开回应。近期研究指出,攻击者正转向治理缺陷与数据源漏洞,而非传统编码错误。算法稳定币的脆弱性持续放大,继2022年UST崩盘、Ethena USDe与Abracadabra MIM多次脱锚之后,行业风险再度浮现。
一分钟读懂:Balance Coin因预言机被操纵导致价格暴跌99%,项目财库损失超91万美元。攻击者利用缺乏清算延迟与价格校验机制的系统漏洞,批量铸造代币并套现,凸显当前算法稳定币在数据输入安全上的重大缺陷。
