Balance Coinは、オラクル攻撃によって42DAOから91万2000ドルが流出した後、99%暴落した。

- Balance Coinは、7月22日に攻撃者がガバナンス組織である42DAOから約100万ドルを不正に引き出したことを受け、約99%暴落した。.
- BLC保有者は、1セントにも満たない価値しかないトークンと、より広範な DeFi 市場を保有することになる。.
- この脆弱性は、高度なコード解析ではなく、基本的な安全対策、価格チェック、および清算の遅延が欠如していることを利用したものだった。.
Balance Coinは水曜日に約99%下落した。攻撃者がBTCBの価格オラクルを改ざんし、プロジェクトの資金から91万2000ドルを持ち去り、その価値のほぼすべてを失ったためだ。.
Balance Coin(BLC)は、米ドルに連動するアルゴリズム型ステーブルコインで、1ドルで取引されるように設計されています。火曜日には約0.9954ドルで取引されていましたが、水曜日の早朝には1セント未満にまで下落し、約0.0014ドルで取引されていました。一部の tracでは、0.0025ドルに近いとされています。.
いずれにせよ、水曜日の夜までに、 バランスコインは 額面価格350万ドルのほぼ全てを失った。
安全な保管庫を清算の標的にした、欺瞞的な Bitcoin 価格
Balance Protocolは、メイカー型の仕組みを採用しています。ユーザーは、担保として Bitcoin Cash (BCH)、 Binanceペッグされた Bitcoin (BTCB)、USDTなどをロックし、それに対してBLCを発行できます。担保の価値が債務額を大幅に下回ると、プロトコルは即座にポジションを清算し、裏付けとなる資産を売却します。.
セキュリティ企業のSlowMistは、この盗難事件がプロトコルのメディアンオラクルに起因することを tracた。メディアンオラクルとは、BTCBの価値をシステムに伝える価格フィードのことである。.
攻撃者は、Spotterのtracにある「poke」機能を使ってフィードに異常に低い価格を入力し、その後Dogモジュールを介して清算をトリガーした。SlowMistによれば、Spotterには時間加重平均価格フィードがなく、市場価格から大きく乖離した価格を拒否できる境界チェック機能も、清算遅延機能もなかった。
そうした対策がなければ、金庫は突然債務超過となり、泥棒は偽の価格で金庫を清算し、担保を一度にすべて持ち去ってしまう。.
発行されたトークンはパンcakeスワップを経由して直接送られます
窃盗は金庫室にとどまらず、さらに広範囲に及んだ。攻撃者は、不正なGemJointracを介してnullアドレスから約450万BLCを生成し、それらのトークンをcakeSwap V2に送り、BSC-USDとBTCBに交換した。これにより、新たに生成されたコインが実際の資産に変換された。.
その2時間後には、5,900 BLCが発行された2回目の取引が報告された。.
裏付けのない供給の波こそが、BLCをリアルタイムで目標から逸脱させた要因だった。なぜなら、価格を固定するはずだった仕組みが、攻撃者がそれを破るために利用した仕組みと全く同じだったからだ。.
CertiKの監査では欠陥が見落とされていた。
過去には、42DAOはBLC発行tracのCertiK監査をセキュリティの証として掲げていた。しかし、今回のケースではそれは無駄に終わった。監査自体は正当なものであったものの、標準的なスマートtrac監査では、アクセス制御エラー、再入可能性、オーバーフロー、コーディング上の欠陥などがチェックされるからである。.
彼らは通常、オラクルからの入力を信頼できるものとみなし、操作された価格フィードを脅威としてモデル化するという考え方には至らない。.
OWASPは2026年のスマートtracトップ10にオラクル操作を挙げているにもかかわらず、この攻撃を防ぐことができたであろう対策は、一般的な監査の範囲外にある。.
42DAOのシステムには、以下のいずれも備わっていなかった。
- 時間加重平均価格フィード
- 市場価格から大きく乖離した価格を拒否する可能性のある境界チェック
- MakerDAOのOracle Safety Moduleと同様の、清算の遅延(1時間)。.
攻撃を受けて沈黙した3番目の BNB チェーンプロトコル
過去2ヶ月間で、水曜日に発生したdent BNB チェーンにおける3件目の重大な DeFi セキュリティdent となった。また、この攻撃の影響を受けたチームが沈黙を保ったのも3件dent である。.
5月下旬、DxScaleの従来の流動性ロッカーから約730万ドルが盗まれた。6月上旬には、TesseraDAOが管理者キーの侵害に乗じて攻撃者から9900万TSRを盗まれ、約250万ドルを失った。.
今回の攻撃の多発は、2026年の攻撃者の間で最近見られる傾向と一致している。アナリストらは、攻撃者はもはやコードのバグを悪用するのではなく、コードを取り巻くオラクルやガバナンス層に焦点を当てていると指摘している。.
これらの攻撃は、特に2022年のTerraのUSTの崩壊、そして最近ではEthenaのUSDeとAbracadabraのMIMのペッグ解除の後、市場がアルゴリズム型ステーブルコインに対して警戒感を強めている時期に発生し ている。
仮想通貨ニュースを読むだけでなく、理解を深めましょう。ニュースレターにご登録ください。 無料です。
よくある質問
Balance Coinがドルとのペッグ権を失った原因は何ですか?
攻撃者はBalance ProtocolのBTCB価格オラクルを操作し、異常に低い bitcoin 価格を入力することで、過剰担保の保管庫が債務超過に見え、攻撃者はそれらを清算して担保を奪取した。.
犯人はいくら盗んだのか?
セキュリティ企業は、バランスプロトコルの運営主体である42DAOから流出した資金の損失額を、およそ91万2000ドル(SlowMist)から91万5000ドル(PeckShield)と推定している。.
なぜプロジェクトのCertiK監査は攻撃を防ぐことができなかったのか?
標準的なスマートtrac監査では、オンチェーンコードをレビューして再入可能性やアクセス制御エラーなどの欠陥を検出し、オラクル入力を信頼できるものとして扱います。そのため、CertiKによる発行tracの監査では、攻撃を可能にした価格検証の欠落や清算の遅延は検出されなかったでしょう。.
免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

ハンナ・コリモア
ハンナは、暗号資産分野で10年近くにわたりブログ執筆やイベントレポートに携わってきたライター兼エディターです。Cryptopolitan Cryptopolitan、ニュースページに記事を寄稿し、 DeFi、RWA、暗号資産規制、AI、最先端技術産業における最新の動向をレポート・分析しています。アーカディア大学で経営学の学位を取得しています。.
















