Balance Coin (BLC) s'effondre de 99 % après un exploit de 915'000 $ sur 42DAO
Résumé du marché par IA
L'effondrement de 99 % de Balance Coin après un exploit de 42DAO d'environ 915 k$ met en lumière la fragilité persistante de la sécurité DeFi et de la conception des oracles. Les enquêteurs attribuent les pertes à une manipulation de l'oracle médian et à l'absence de garde-fous (contrôles d'écart, délais de liquidation), permettant des liquidations forcées rapides. Bien que l'impact direct concerne 42DAO/BLC, l'épisode peut durcir l'appétit pour le risque dans l'ensemble de la DeFi, mettre sous pression des architectures de coffres/oracles similaires et accroître la prudence à court terme sur des marchés crypto plus larges.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT-0.50%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Balance Coin (BLC) a chuté de plus de 99 % mardi, après qu'un exploit a visé le protocole DeFi 42DAO. Des chercheurs en sécurité estiment qu'environ 915'000 $ auraient été dérobés à la plateforme. Sous l'effet de l'attaque, le jeton est passé de près de 1 $ à quelques fractions de cent en un seul mouvement, un nouvel épisode dans la série d'atteintes à des protocoles crypto recensées en 2026.
Une manipulation d'oracle a déclenché des liquidations éclair
L'incident a d'abord été signalé par la société de sécurité blockchain PeckShield, qui évalue la perte à environ 915'000 $. SlowMist a ensuite publié une analyse plus détaillée, chiffrant le préjudice à près de 912'000 $ et attribuant la faille à l'oracle Median de 42DAO, qui aurait injecté dans le système un prix BTCB anormalement bas.
D'après SlowMist, l'attaquant a utilisé la fonction « Spotter poke » du protocole pour inscrire directement ce prix erroné dans le contrat VAT, le module Spotter ne disposant pas de plusieurs garde-fous : absence de contrôle des écarts de prix, pas de limites de drawdown maximal et aucune protection de plancher de prix minimal.
Une fois le prix manipulé intégré à la comptabilité du protocole, le module Dog l'aurait pris en compte « sans délai de liquidation ni validation du prix oracle », permettant d'enclencher des liquidations immédiates sur plusieurs coffres BTCB en une seule transaction. SlowMist indique le portefeuille de l'acteur comme 0x9d8d…231c et le contrat victime comme 0x973a…a9c0c, tandis que les contrats Spotter et Dog exploités se trouvent à 0x849d…29288 et 0x0010…1f634e.
La réaction du marché a été immédiate. Selon GeckoTerminal, BLC s'échangeait autour de 0,0025 $ au moment de la rédaction, en baisse de 99,75 % sur 24 heures, après avoir évolué près de 0,997 $. La capitalisation est tombée à environ 12'000 $, pour un volume d'échanges de 94'900 $ réparti sur plus de 1'600 transactions, dont plus de 1'000 achats, le reste étant des ventes.
Une nouvelle brèche dans la DeFi
42DAO s'ajoute à une vague d'exploits touchant la DeFi et les ponts cette année. Parmi les cas récents figure Allbridge, un pont cross-chain de stablecoins, contraint de suspendre son activité le 20 juillet après le vol de 1,65 million de dollars. Les enquêteurs indiquent que le pirate a manipulé les ratios des pools de stablecoins d'Allbridge via des transactions financées par un flash loan, avant d'extraire des fonds de pools de liquidité déformés.
En juin, Syscoin a subi un exploit de bridge ayant permis de frapper jusqu'à 5 milliards de jetons SYS, déclenchant une baisse proche de 20 % du prix de l'actif. Un mois plus tôt, Echo Protocol avait suspendu les transactions cross-chain après un exploit impliquant la création de 1'000 eBTC, épisode qui a aussi pesé sur le jeton natif d'Echo, en chute immédiate de plus de 12 %.
Malgré des mécanismes techniques différents, l'attaque contre 42DAO s'inscrit dans un schéma récurrent : pas de cryptographie « cassée » ni de clés volées, mais l'exploitation de protections insuffisantes autour des flux de prix et des procédures de liquidation.