Balance Coinが99%暴落、42DAOへのオラクル攻撃で約91万ドルの被害が発生

Balance Coinが99%暴落、42DAOへのオラクル攻撃で91万ドルの被害発生

米ドルへのペッグを目指すアルゴリズム型ステーブルコインであるバランスコイン(Balance Coin/BLC)が、突如99%以上も暴落し、実質的な価値を消失する事態に見舞われた。

日本語訳:
ペックシールドアラート:バランスコイン(BalanceCoin/BLC)が-99%急落しました。42dao_official@42dao_officialが約915Kの被害を受けました

ブロックチェーンセキュリティ企業の分析によると、BNBチェーン上のBalance Protocolおよび運用母体である42DAOを標的とした攻撃であり、流出被害額は約91万ドル(約1.48億円)規模に上ると推定されている。


オラクル操作と不正なトークン大量発行の手口
ブロックチェーンセキュリティ企業SlowMist(スローミスト)およびPeckShield(ペックシールド)等のオンチェーン解析により、攻撃の全貌が明らかになり、今回のインシデントでは、主に2つの手法が組み合わされて悪用されている。


価格オラクルの改ざんと不正清算
攻撃者はSpotterコントラクトの機能を悪用し、BinanceペッグのビットコインBTCBのオラクル価格を不正に極小化させたことにより、本来は安全であった保管庫(ボルト)を過剰債務と認識させ、不当な安値で担保を強制清算して資産を掠め取った。


裏付けのないBLC発行と流動性の枯渇
攻撃者はプロトコルの脆弱性を突き、ヌルアドレスから約450万BLCを不正にミント(発行)。これらのトークンをPancakeSwap V2へ送金し、USDTやBTCBと急速に交換したことで、取引所の流動性プールは枯渇。裏付けを失ったBLCが急増したことで、市場価格は1ドル近辺から一気に0.001ドル台まで崩壊した。

セキュリティ構造の落とし穴と監査の限界

今回の件において注目されているのは、事前に行われていたセキュリティ監査の限界だ。

42DAOは過去にCertiK(サーティック)によるコントラクト監査を受けていたが、一般的なコード監査はプログラム上のバグやアクセス権限の不備を検出するものであり、外部の価格フィード(オラクル)の不正操作までを防御対象として想定していないケースが多く存在する。実際、当該プロトコルには以下の価格保護策が実装されていない。

・異常値を排除する時間加重平均価格(TWAP)の不採用
・市場価格との乖離(かいり)を拒否する上限・下限の制限チェックの欠如
・価格急変時に対応する清算猶予時間(タイムラグ)の未設置

結果として、コード上のバグではなく「オラクルや市場メカニズムの隙」を突いた攻撃を防げなかった。

DeFi業界に広がる価格操作リスク

アルゴリズム型ステーブルコインやDeFi(分散型金融)プロトコルにおいて、不正なトークン発行やオラクル攻撃によるペッグ外れは相次ぐ課題となっている。

今回の事例は、スマートコントラクト単体の堅牢性だけでなく、価格参照データの信頼性や経済的インセンティブ設計を含めた包括的な安全対策が極めて重要であることを改めて示す形となった。

 

ABOUTこの記事をかいた人

NEXT MONEY運営です。 「話題性・独自性・健全性」をモットーに情報発信しています。 読者の皆様が本当に望んでいる情報を 日々リサーチし「痒いところに手が届く」 そんなメディアを目指しています。