根據韓媒報導,演算法穩定幣「밸런스 코인(Balance Coin)」在遭遇疑似「駭客攻擊」後,幣價於 22 日(當地時間)在短時間內崩跌逾「99%」,由原本約「1 美元錨定」跌至「0.001358 美元」,再度凸顯「去中心化金融(DeFi)」「價格預言機」「清算機制」等關鍵環節的「系統性風險」。
消息來源:CoinMarketCap、SlowMist、PeckShield,報導時間為 22 日(當地時間)。
밸런스 코인被駭後崩跌 99%
根據 CoinMarketCap 數據,主打「美元掛鉤」的演算法穩定幣「밸런스 코인(Balance Coin)」在事件爆發前報價約「0.9954 美元」,隨後因「駭侵疑慮」與市場恐慌拋售,價格一度跌至「0.001358 美元」,價值幾乎歸零。
這款代幣背後的「밸런스 프로토콜(Balance Protocol)」採用「演算法機制」與「超額抵押」結構,試圖維持與「美元」的「1:1 錨定」;但在本次攻擊中,防禦機制未能有效運作,「穩定幣」價格保護幾乎全面失守。
SlowMist:攻擊者鎖定「BTCB 預言機」價格異常
區塊鏈安全公司「SlowMist(슬로우미스트)」指出,本次攻擊的關鍵在於攻擊者利用了「幣安比特幣(BTCB)」的「價格預言機(Oracle)」數據異常。攻擊者先將 BTCB 的預言機價格「異常壓低」,再藉由這一錯誤價格,大量觸發原本不應被清算的多個「BTCB 抵押保險庫(vault)」。
在錯誤價格環境下,這些「保險庫」被一次性清算,攻擊者隨後將取得的資產在鏈上兌換,實現套利收益。
SlowMist 強調,本次事件暴露出一種「Maker 式(MakerDAO 類型)」清算系統的設計缺陷:在「單筆交易」之內,同時缺乏「價格保護機制」與「清算延遲設計」,使得攻擊者能利用「一組複合交易」完成操縱價格與清算套利的全流程。
評論:這類攻擊並非傳統意義的「合約漏洞」,而是利用「系統參數設計不當」與「價格來源缺乏冗餘」的經濟攻擊,對所有依賴「單一預言機」和「即時清算」的 DeFi 協議都是警訊。
42DAO 損失約 91.5 萬美元
另一家區塊鏈安全機構「PeckShield(펙실드)」則估算,本次「Exploit 攻擊」導致「밸런스 프로토콜」的治理實體「42DAO」蒙受約「91.5 萬美元」損失。以報導中採用的「1 美元兌 1469.90 韓元」匯率換算,損失金額約為「13.49 億韓元」,對協議治理方財務造成實質打擊。
밸런스 프로토콜是以「比特幣現金(BCH)」為主要抵押品,發行「美元掛鉤穩定幣 밸런스 코인」的 DeFi 協議。透過「BCH 抵押 – 穩定幣鑄造」模式,為用戶提供槓桿、借貸與流動性服務;但本次事故顯示,當「抵押品價格預言機」與「清算邏輯」被同時鎖定為攻擊目標時,整套機制可能在短時間內被擊穿。
DeFi 安全風險 2024 年仍持續發酵
今年以來,DeFi 領域已多次爆出因「智慧合約錯誤」「管理者權限被盜」「跨鏈橋(Bridge)弱點」等因素造成的大額損失,「鏈上資產安全」議題再度被推上風口浪尖。
「밸런스 프로토콜」本次事件,並非單一案例,而是再次暴露出:
* 過度依賴單一「預言機價格」
* 缺乏「價格波動防護」與「清算延遲」設計
* 清算機制可被「閃電貸」或「單交易複合操作」操控
等結構性問題。
評論:從投資與風險管理角度來看,此事件提醒使用者與機構投資人,僅憑「超額抵押」與「審計報告」並不足以評估 DeFi 協議風險,「預言機架構」「清算模型」「治理權限分散度」等技術細節,正成為判斷協議安全等級的關鍵指標。
業界共識:必須同時檢討「預言機」與「清算機制」
業內觀察人士指出,這起攻擊已被視為對整個 DeFi 生態的「預警訊號」,而非孤立的個案。
多位安全研究員與協議開發者呼籲,新一輪安全審查不應只聚焦在「智慧合約程式碼」,而必須同步檢驗:
* 「價格預言機」是否具備多來源或去中心化架構
* 是否設有「價格偏離風險控制」與「時間加權平均價格(TWAP)」
* 清算機制是否內建「延遲」「分批清算」等緩衝設計
隨著 DeFi 市場規模擴大,「價格饋送(Price Feed)」與「自動清算邏輯」的可靠性,正快速演變為整個生態的「核心系統風險」。若相關機制設計不當,即便沒有傳統駭客入侵行為,單憑「市場操縱」與「經濟攻擊」也足以讓協議在短時間內陷入「流動性危機」或「穩定幣脫錨」。
評論:對協議方而言,本次事件是重新檢討「演算法穩定幣」「抵押清算邏輯」與「預言機冗餘設計」的關鍵時刻;對投資人而言,任何標榜「高利率」「自動清算」的 DeFi 專案,都應被視為「高風險資產」,需要更嚴格的風險敞口控管。
留言 0