Balance Coin romahtaa 99 % hakkerihyökkäyksen seurauksena

Balance Coin romahtaa 99 % hakkerihyökkäyksen seurauksena
Balance Coinin romahdus

​Algoritmi-stablecoin Balance Coinin, joka on DeFi-projekti Balance Protocolin natiivitunnus, hinta putosi yli 99 % protokollaan kohdistuneen hyökkäyksen jälkeen. Ominaisuuserä käy tällä hetkellä kauppaa noin 0,0024 dollarissa, kun se ennen tapausta oli 0,9954 dollaria.

Tämä artikkeli on käännetty alkuperäisestä tekstistä. Lue kirjeenvaihtajamme alkuperäinen versio täältä.

SlowMistin tietoturva-asiantuntijat kertoivat, että hyökkääjä hyödynsi hintaooraakkelin tarjoamaa epänormaalin alhaista Binance Bitcoinin (BTCB) hintaa.

Tämä mahdollisti sen, että hyökkääjä pystyi likvidoimaan vakuuksia useissa BTCB-holveissa, vaikka kyseisten positioiden ei olisi pitänyt olla oikealla hinnalla likvidoitavissa. Hyökkääjä vaihtoi tämän jälkeen haltuunsa saamat varat ja hyötyi hintaerosta.

Koko juoni toteutettiin yhdessä ainoassa transaktiossa. Hyökkääjä hyödynsi virheellisiltä hinnoilta suojautumisen puutetta sekä likvidaatioviiveen puuttumista Maker-malliin perustuvassa järjestelmässä.

Tappiot lähestyvät miljoonaa dollaria

Lohkoketjuturvayhtiö PeckShield arvioi, että 42DAO kärsi noin 915 000 dollarin tappiot. Organisaatio vastaa Balance Protocolin hallinnosta, joka on DeFi-alusta, joka laskee liikkeelle Yhdysvaltain dollariin sidottua Balance Coin -stablecoinia.

Projektin dokumentaation mukaan stablecoin on ensisijaisesti vakuutettu Bitcoin Cashilla.

Tapaus täydentää tämän vuoden DeFi-protokolliin kohdistuneiden hyökkäysten kasvavaa listaa. Hakkerit hyödyntävät edelleen älysopimusten virheitä, cross-chain-siltojen haavoittuvuuksia ja vaarantuneita hallintaoikeuksia tyhjentääkseen varoja lohkoketjuprojekteista.

Tekoälyn pimeä puoli

Hakkereista on tulossa yhä kekseliäämpiä, ja he yhdistelevät yhä useammin useita haavoittuvuuksia sen sijaan, että luottaisivat yhteen ilmeiseen virheeseen. He manipuloivat hintaooraakkelien tietoja, niputtavat useita toimintoja yhteen transaktioon ja käyttävät automatisoituja työkaluja tunnistaakseen älysopimusten heikkoudet ennen kehittäjiä.

Tekoälystä on tulossa lisätyökalu hyökkääjille. Se voi auttaa heitä analysoimaan koodia nopeammin, tunnistamaan mahdollisia haavoittuvuuksia ja kehittämään hyökkäysskenaarioita. Samaan aikaan tietoturva-asiantuntijat käyttävät myös tekoälyä, mikä muuttaa kehittäjien ja hakkereiden välisen vastakkainasettelun vähitellen teknologiseksi kilpavarusteluksi.

Tokenisoidut osakkeet kasvattavat puolestaan tällä hetkellä suosiotaan.

Tämä materiaali saattaa sisältää kolmansien osapuolten mielipiteitä, eikä mikään tällä verkkosivulla oleva tieto tai data muodosta sijoitusneuvontaa Vastuuvapauslausekkeemme mukaisesti. Vaikka noudatamme tiukkaa Toimituksellista Integriteettiä, tämä julkaisu saattaa sisältää viittauksia kumppaneidemme tuotteisiin.