🚨 Du dollar à zéro en un instant
Un « prix fantôme » de Bitcoin détruit la stablecoin Balance en une seule transaction
La cryptomonnaie stable algorithmique #BalanceCoin (#BLC ) a subi un effondrement catastrophique après avoir été victime d’une manipulation extrême de son oracle de prix.
En une seule transaction, un attaquant a injecté un prix de #bitcoin faux, incroyablement bas et totalement irréaliste dans le protocole de prêts, provoquant la liquidation immédiate de voûtes (vaults) parfaitement saines et drainant près de 912.000 dollars de réserves. En conséquence, le token a perdu 99,9% de sa valeur en l’espace de quelques minutes.
Anatomie de l’attaque : étape par étape
Selon l’analyse des firmes de sécurité comme SlowMist et PeckShield, l’exploit a été exécuté grâce à une faille directe dans la logique du contrat intelligent :
Étape 1 : Manipulation de l’oracle (Fausser le flux de prix)
L’attaquant a réussi à modifier la source de données externe (oracle) et à injecter un prix de #BTC , absurdement bas, dans le système de prêts. Le contrat a accepté l’information immédiatement, faute de limites de plage (sanity checks) pour vérifier si le prix était cohérent avec le marché réel.
Étape 2 : Fausse insolvabilité des voûtes (Les vaults semblent non sûrs)
En supposant que Bitcoin s’était effondré, le protocole a marqué instantanément comme « sous-collatéralisées » des voûtes qui étaient en réalité entièrement garanties et sécurisées.
Étape 3 : Liquidation instantanée et extraction (Saisir et échanger)
Sans aucune période d’attente ou délai de sécurité (liquidation delay), l’attaquant a liquidé, par erreur, les voûtes éligibles, a confisqué les garanties en BTC, les a échangées contre des gains, et a laissé un trou financier qui a détruit la parité de la stablecoin.
#Hack
$BAL
$BTC
$SOL
Un « prix fantôme » de Bitcoin détruit la stablecoin Balance en une seule transaction
La cryptomonnaie stable algorithmique #BalanceCoin (#BLC ) a subi un effondrement catastrophique après avoir été victime d’une manipulation extrême de son oracle de prix.
En une seule transaction, un attaquant a injecté un prix de #bitcoin faux, incroyablement bas et totalement irréaliste dans le protocole de prêts, provoquant la liquidation immédiate de voûtes (vaults) parfaitement saines et drainant près de 912.000 dollars de réserves. En conséquence, le token a perdu 99,9% de sa valeur en l’espace de quelques minutes.
Anatomie de l’attaque : étape par étape
Selon l’analyse des firmes de sécurité comme SlowMist et PeckShield, l’exploit a été exécuté grâce à une faille directe dans la logique du contrat intelligent :
Étape 1 : Manipulation de l’oracle (Fausser le flux de prix)
L’attaquant a réussi à modifier la source de données externe (oracle) et à injecter un prix de #BTC , absurdement bas, dans le système de prêts. Le contrat a accepté l’information immédiatement, faute de limites de plage (sanity checks) pour vérifier si le prix était cohérent avec le marché réel.
Étape 2 : Fausse insolvabilité des voûtes (Les vaults semblent non sûrs)
En supposant que Bitcoin s’était effondré, le protocole a marqué instantanément comme « sous-collatéralisées » des voûtes qui étaient en réalité entièrement garanties et sécurisées.
Étape 3 : Liquidation instantanée et extraction (Saisir et échanger)
Sans aucune période d’attente ou délai de sécurité (liquidation delay), l’attaquant a liquidé, par erreur, les voûtes éligibles, a confisqué les garanties en BTC, les a échangées contre des gains, et a laissé un trou financier qui a détruit la parité de la stablecoin.
#Hack
$BAL
$BTC
$SOL
