Balance Coin (BLC) обвалился на 99% после эксплойта в 42DAO на $915 тыс.

Сводка рынка от ИИ
Обвал Balance Coin на 99% после эксплойта 42DAO примерно на 915 тыс. долларов подчёркивает сохраняющуюся хрупкость безопасности DeFi и проектирования оракулов. Следователи связывают потери с манипуляцией медианным оракулом и отсутствием защитных механизмов (проверки отклонений, задержки ликвидации), что позволило провести стремительные принудительные ликвидации. Хотя прямое воздействие приходится на 42DAO/BLC, этот эпизод может ужесточить склонность к риску по всему DeFi, оказать давление на аналогичные архитектуры хранилищ/оракулов и усилить краткосрочную осторожность на более широком крипторынке.
Степень влияния
● Средний
Затронутые активы
BTC/USDT-0.50%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Токен Balance Coin (BLC) во вторник рухнул более чем на 99% после атаки на DeFi-протокол 42DAO. По оценкам исследователей безопасности, из платформы могло быть выведено около $915"000, а цена BLC за считаные моменты упала почти с $1 до долей цента, пополнив список крупных взломов криптопротоколов в 2026 году. Манипуляция оракулом и мгновенные ликвидации О проблеме первой сообщила блокчейн-компания PeckShield, указав на ущерб порядка $915"000. Позже SlowMist опубликовала детальный разбор: потери оценены ближе к $912"000, а первопричина связана с Median Oracle 42DAO, который, как утверждается, передал в систему аномально низкую цену BTCB. По данным SlowMist, злоумышленник использовал функцию Spotter poke и записал некорректную цену напрямую в контракт VAT: в модуле Spotter отсутствовали ключевые защитные механизмы — проверки отклонения цены, лимиты максимальной просадки и минимальный ценовой "пол". После попадания искажённого значения в учётную систему протокола модуль Dog, как отмечает SlowMist, принял его "без задержки ликвидации и без валидации цены оракула", что позволило запустить мгновенные ликвидации по нескольким хранилищам BTCB в рамках одной транзакции. SlowMist указала адрес кошелька предполагаемого атакующего: 0x9d8d…231c. Контракт жертвы — 0x973a…a9c0c. Скомпрометированные контракты Spotter и Dog находятся по адресам 0x849d…29288 и 0x0010…1f634e. Рынок отреагировал мгновенно. По данным GeckoTerminal, на момент публикации BLC торговался около $0.0025, что соответствует снижению на 99.75% за последние 24 часа (ранее цена была около $0.997). Рыночная капитализация токена сократилась примерно до $12"000. Объём торгов составил $94"900 более чем в 1"600 сделках, из которых свыше 1"000 — покупки, остальные — продажи. Серия атак на DeFi продолжается Инцидент с 42DAO стал очередным эпизодом в череде взломов DeFi и мостов в этом году. Среди недавних случаев — атака на Allbridge, кроссчейн-мост стейблкоинов, который 20 июля был вынужден приостановить работу после кражи $1.65 млн. По версии расследователей, злоумышленник исказил соотношения пулов стейблкоинов Allbridge, используя транзакции, профинансированные флэш-кредитом, после чего вывел средства из деформированных пулов ликвидности. В июне Syscoin пострадал от эксплойта моста, позволившего атакующему выпустить до 5 млрд токенов SYS, что спровоцировало падение цены актива почти на 20%. Месяцем ранее Echo Protocol приостановил кроссчейн-транзакции после атаки, связанной с выпуском 1000 eBTC; нативный токен Echo на этом фоне сразу потерял более 12%. Хотя технические детали различаются, случай 42DAO укладывается в типовой сценарий: атака не требовала взлома криптографии или кражи ключей, а была реализована за счёт отсутствующих ограничений и проверок вокруг ценовых фидов и механизма ликвидаций.