周三,Balance Coin 的价格暴跌约 99%,此前一名攻击者操纵了其 BTCB 价格预言机,并从项目金库中盗走了 91.2 万美元,导致该代币几乎失去所有价值。
Balance Coin(BLC)是一种与美元挂钩的算法稳定币,其设计目标就是维持 1 美元的交易价格。周二,其交易价格约为 0.9954 美元,但到了周三早间,价格已跌至不足 1 美分,约 0.0014 美元,而其他追踪平台显示的价格更接近 0.0025 美元。无论采用哪种数据,到周三晚些时候,Balance Coin 已几乎损失了其 350 万美元名义价值中的绝大部分。
Balance Protocol 采用了类似 Maker 的架构。它允许用户锁定抵押品(通常是 Bitcoin Cash(BCH),以及币安锚定比特币(BTCB)和 USDT),并据此铸造 BLC。一旦抵押品价值大幅低于债务,协议会立即清算该头寸并出售抵押资产。
安全公司 SlowMist 将此次盗窃追溯到协议的中位数预言机(Median Oracle)。中位数预言机是向系统提供 BTCB 价值的价格馈送源。攻击者通过 Spotter 合约上的“poke”函数向价格馈送源输入了一个异常低的价格,随后通过 Dog 模块触发了清算。用 SlowMist 的话说,Spotter 缺少时间加权平均价格馈送、能够拒绝偏离市场价格的边界检查,以及清算延迟机制。由于缺乏这些措施,原本安全的金库突然变得资不抵债,盗贼以虚假价格将其清算,并通过一次交易就卷走了所有抵押品。
盗窃行为并未止步于金库。攻击者通过一个被篡改的 GemJoin 合约,从一个空地址铸造了约 450 万枚 BLC,并将这些代币发送至 PancakeSwap V2,兑换成 BSC-USD 和 BTCB;这成功将新铸造的代币转化为真实资产。两小时后,据报道又发生了一笔交易,铸造了 5900 枚 BLC。
正是这一波无支撑的供应量,导致 BLC 实时偏离了其目标价格。因为原本用于维持挂钩的机制,恰恰被攻击者用来破坏挂钩。
此前,42DAO 曾将其 BLC 铸造合约的 CertiK 审计结果作为安全性的标志。然而,这一次却未能奏效——尽管审计本身是合法的,但标准的智能合约审计主要关注的是访问控制错误、重入攻击、溢出和编码缺陷。它们通常将预言机输入视为可信的,而非将模拟被操纵的价格馈送视为一种需要纳入范围的威胁。
尽管 OWASP 在其 2026 年智能合约十大风险中列出了预言机操纵,但能够防止此类攻击的措施却通常不在标准审计范围之内。42DAO 的系统缺少以下任何一项:时间加权平均价格馈送;能够拒绝偏离市场价格的价格边界检查;类似 MakerDAO 一小时预言机安全模块的清算延迟机制。
在过去的两个月里,周三的这起事件已成为 BNB Chain 上第三起重大的 DeFi 安全事件。这也是第三起遭受攻击的团队选择保持沉默的事件。5 月底,大约 730 万美元从 DxScale 的遗留流动性锁定器中被盗。6 月初,TesseraDAO 损失了约 250 万美元,攻击者利用管理员密钥泄露盗走了 9900 万枚 TSR 代币。
这一连串攻击与 2026 年攻击者近期的趋势相符。分析人士指出,攻击者不再专注于利用代码漏洞,而是将目光投向代码周围的预言机和治理层。这些攻击还发生在市场对算法稳定币日益警惕的时期,尤其是在 2022 年 Terra 的 UST 崩盘,以及近期 Ethena 的 USDe 和 Abracadabra 的 MIM 脱锚之后。