De tweet is verwijderd door de auteur.
Maar we hebben alles opgeslagen 🙂.
De prijs van Balance Coin, een algoritmische stablecoin en de native token van het DeFi-project Balance Protocol, daalde met meer dan 99% na een aanval op het protocol. Het activum wordt momenteel verhandeld rond $0,0024, een daling ten opzichte van $0,9954 vóór het incident.
Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.
Beveiligingsexperts van SlowMist verklaarden dat de aanvaller misbruik maakte van een abnormaal lage Binance Bitcoin (BTCB) prijs die werd verstrekt door een price oracle.
Hierdoor kon de aanvaller onderpand in verschillende BTCB-vaults liquideren, hoewel die posities bij de juiste prijs niet in aanmerking hadden mogen komen voor liquidatie. De aanvaller wisselde vervolgens de verkregen activa om en profiteerde van het prijsverschil.
Het volledige plan werd uitgevoerd in één enkele transactie. De aanvaller maakte misbruik van het gebrek aan bescherming tegen onjuiste prijzen en de afwezigheid van een liquidatievertraging in een systeem dat is gebouwd op het Maker-model.
Verliezen naderen de $1 miljoen
Blockchain-beveiligingsbedrijf PeckShield schat dat 42DAO verliezen heeft geleden van ongeveer $915.000. De organisatie is verantwoordelijk voor het beheer van Balance Protocol, een DeFi-platform dat de aan de Amerikaanse dollar gekoppelde Balance Coin stablecoin uitgeeft.
Volgens de documentatie van het project wordt de stablecoin voornamelijk gedekt door Bitcoin Cash.
Het incident is de volgende in een groeiende lijst van aanvallen op DeFi-protocollen dit jaar. Hackers blijven misbruik maken van fouten in smart contracts, kwetsbaarheden in cross-chain bridges en gecompromitteerde administratieve controles om fondsen uit blockchain-projecten te ontvreemden.
De schaduwzijde van AI
Hackers worden steeds vindingrijker en combineren vaker verschillende kwetsbaarheden in plaats van te vertrouwen op één enkele duidelijke fout. Ze manipuleren price oracle-data, bundelen meerdere operaties in één transactie en gebruiken geautomatiseerde tools om zwakheden in smart contracts te identificeren voordat ontwikkelaars dat doen.
AI wordt een extra hulpmiddel voor aanvallers. Het kan hen helpen code sneller te analyseren, potentiële kwetsbaarheden te identificeren en aanvalsscenario's te ontwikkelen. Tegelijkertijd gebruiken beveiligingsspecialisten ook AI, waardoor de confrontatie tussen ontwikkelaars en hackers geleidelijk verandert in een technologische wapenwedloop.
Getokeniseerde aandelen winnen ondertussen aan populariteit.