悪意ある攻撃者が価格オラクルの脆弱性を悪用し、米ドルにペッグされたステーブルコイン「Balance」が水曜日に数分で99%暴落した。この悪用により、貸出システムに偽の異常に低いビットコイン価格を送り込み、本来安全であるべきボールトの清算が引き起こされ、約100万ドルが獲得された。攻撃は単一のトランザクションで完了した。
悪用の仕組み
攻撃者は、貸出プロトコルがボールトの担保状態を判断するために使用する価格フィードを操作した。偽の極端に低いビットコイン価格を送り込むことで、システムはボールトを担保不足と見なし、清算を実行した。攻撃者は実際の担保価値と清算収益の差額を着服した。この悪用には1回のトランザクションのみが必要であり、攻撃者が事前に偽の価格データを準備していたことを示唆している。
ユーザーが目撃したもの
Balanceステーブルコインの保有者は、その価値が1ドルから1セント未満に数分で急落するのを目の当たりにした。ステーブルコインはペッグを完全に失い、回復していない。ビットコイン担保で借り入れを行っていたボールト所有者は、通常の市場条件下では健全であったにもかかわらず、ポジションが清算された。貸出プラットフォームは攻撃後まもなく引き出しを停止したが、被害は既に発生していた。
余波と未解決の疑問
Balanceのチームは、この悪用や復旧計画についてまだコメントしていない。本稿執筆時点で、ステーブルコインはほぼゼロの価値のままである。プロトコルがフォークやトークンの再発行を行うのか、また100万ドルの損失が保険基金でカバーされるのかは不明だ。この悪用は、分散型貸出における価格オラクルシステムの脆弱性を浮き彫りにしている。単一の操作されたデータポイントが、ステーブルコイン全体を崩壊させ得るのである。




