
42DAO 口令(Oracle)漏洞遭受攻擊,Balance Coin(BLC)在 $912K 去中心化金融(DeFi)駭客事件後崩跌 99%
Oracle 操作導致約 912,000 美元被盜自 42DAO,使 Balance Coin(BLC)下跌超過 99%。 缺乏 Oracle 驗證與防護機制,讓駭客得以操縱 BTCB 價格並觸發清算。 42DAO 的價格設定機制中存在一個缺陷,導致今年去中心化金融生態系統出現了近期最嚴重的中斷之一。駭客利用了該協議 Oracle 設計中的漏洞。結果是約 912,000 美元被盜,且 Balance Coin(BLC)下跌超過 99%。如同 PeckShield Alert 所報導,幾乎在瞬間,該漏洞就摧毀了市場信心,因為 BLC 從接近 1 美元暴跌至只剩一點點美分的一小部分。 攻擊者使用協議的 Spotter poke 功能,將一個人為偏低的 BTCB 價格注入到會計合約中。由於 42DAO 未設置價格偏離限制、最低價格要求以及最大回撤限制,該低價會立即生效,並產生自動化強制平倉系統的效果。這是因為錯誤的價格會被自動用於觸發 Dog 強制平倉模組,用於多個以 BTCB 作為抵押的金庫。 Oracle 設計缺陷導致損失 從該漏洞的影響可清楚看出,當被操縱的價格被用於結算時,Oracl
07-22 12:59