Balance Coin crolla del 99% in seguito a un attacco hacker

Balance Coin crolla del 99% in seguito a un attacco hacker
Il crollo di Balance Coin

​Il prezzo di Balance Coin, una stablecoin algoritmica e token nativo del progetto DeFi Balance Protocol, è sceso di oltre il 99% in seguito a un attacco al protocollo. L'asset è attualmente scambiato a circa 0,0024 $, in calo rispetto ai 0,9954 $ precedenti all'incidente.

Questo articolo è stato tradotto dall'originale. Leggi la versione originale del nostro corrispondente qui.

Gli esperti di sicurezza di SlowMist hanno dichiarato che l'attaccante ha sfruttato un prezzo di Binance Bitcoin (BTCB) anormalmente basso fornito da un oracolo dei prezzi.

Ciò ha permesso all'attaccante di liquidare le garanzie in diversi vault BTCB, anche se tali posizioni non avrebbero dovuto essere idonee alla liquidazione al prezzo corretto. L'attaccante ha poi scambiato gli asset estratti e ha tratto profitto dalla differenza di prezzo.

L'intero schema è stato eseguito in una singola transazione. L'attaccante ha sfruttato la mancanza di protezione contro i prezzi errati e l'assenza di un ritardo di liquidazione in un sistema basato sul modello Maker.

Le perdite sfiorano il milione di dollari

La società di sicurezza blockchain PeckShield ha stimato che 42DAO ha subito perdite per circa 915.000 $. L'organizzazione è responsabile della governance di Balance Protocol, una piattaforma DeFi che emette la stablecoin Balance Coin ancorata al dollaro statunitense.

Secondo la documentazione del progetto, la stablecoin è supportata principalmente da Bitcoin Cash.

L'incidente si aggiunge alla crescente lista di attacchi ai protocolli DeFi di quest'anno. Gli hacker continuano a sfruttare falle negli smart contract, vulnerabilità nei bridge cross-chain e controlli amministrativi compromessi per drenare fondi dai progetti blockchain.

Il lato oscuro dell'IA

Gli hacker stanno diventando sempre più inventivi e combinano più spesso diverse vulnerabilità invece di affidarsi a una singola falla evidente. Manipolano i dati degli oracoli dei prezzi, raggruppano più operazioni in un'unica transazione e utilizzano strumenti automatizzati per identificare le debolezze negli smart contract prima degli sviluppatori.

L'IA sta diventando uno strumento aggiuntivo per gli aggressori. Può aiutarli ad analizzare il codice più velocemente, identificare potenziali vulnerabilità e sviluppare scenari di attacco. Allo stesso tempo, anche gli specialisti della sicurezza utilizzano l'IA, trasformando gradualmente il confronto tra sviluppatori e hacker in una corsa agli armamenti tecnologica.

Le azioni tokenizzate, nel frattempo, stanno guadagnando popolarità.

Questo materiale può contenere opinioni di terze parti, nessuno dei dati e delle informazioni su questa pagina web costituisce consulenza sugli investimenti secondo il nostro Disclaimer. Sebbene aderiamo a una rigorosa Integrità Editoriale, questo post può contenere riferimenti a prodotti dei nostri partner.