
سقوط ۹۹ درصدی Balance Coin پس از حمله ۴۲DAO به BNB Chain
شرکتهای امنیتی این کاهش وابستگی را به تولید سکههای آدرس خالی و مبادلات PancakeSwap V2 به BSC-USD و BTCB نسبت دادند.
توکن بالانس (BLC)، یک استیبل کوین الگوریتمی در اکوسیستم پروتکل بالانس، پیوند ۱ دلاری خود را شکست و بیش از ۹۹٪ کاهش یافت در میان گزارشهایی از یک سوءاستفاده مرتبط با ۴۲DAO در زنجیره BNB. شرکتهای امنیتی به صدور غیرمجاز از یک آدرس خنثی اشاره کردند که با فروش سریع از طریق PancakeSwap V2 به عنوان کاتالیزور فوری عمل کرد.
نکات کلیدی
- توکن بالانس در حدود ۰.۰۰۱۳۵۸ دلار معامله شد در حالی که قبلاً نزدیک به ۰.۹۹۵۴ دلار بود، طبق قیمتگذاری CoinMarketCap که در پوشش حادثه ذکر شده است.
- یک سوءاستفاده گزارش شده به ارزش ۹۱۵,۰۰۰ دلار مرتبط با ۴۲DAO توسط PeckShield به عنوان عامل پشت این کاهش پیوند.
- TenArmor دو تراکنش حمله را در زنجیره BNB توصیف کرد که شامل GemJoin و ۴۲DAO بود.
- جریان گزارش شده شامل صدور ۴.۵ میلیون BLC از یک آدرس خنثی بود.آدرسو تبدیل آن در PancakeSwap V2 به USDT (BSC-USD) و BTCB، که پس از آن یک ضرب دوم ۵,۹۰۰ BLC حدود دو ساعت بعد انجام شد.
شکست پگ کوین بالانس در حالی که گزارشهای سوءاستفاده به ۴۲DAO رسید
کوین بالانس، یکاستیبلکوینالگوریتمی طراحی شده برای حفظ پگ ۱ دلاری، دید که این پگ به طور مؤثر در یک حرکت شکست. این توکن به عنوان معامله در حدود ۰.۰۰۱۳۵۸ دلار پس از اینکه حدود ۰.۹۹۵۴ دلار بود، طبق دادههای CoinMarketCap ذکر شد.
بازار این موضوع را به عنوان یک نوسان الگوریتمی روتین در نظر نگرفت. PeckShield اینشکست پگرا به یک سوءاستفاده گزارش شده ۹۱۵,۰۰۰ دلاری مرتبط با ۴۲DAO مرتبط کرد،DAOکه اکوسیستم پروتکل بالانس و توکن BLC آن را مدیریت میکند.
آنچه برای معاملهگران برجسته است، سرعت و شدت است. یک سقوط بیش از ۹۹٪ یک خونریزی کند ناشی از انگیزههای متغیر نیست. این مانند یک رویداد نقدینگی است که فشار فروش هرگونه فرضیات پیوندی را تحت الشعاع قرار میدهد و روایت گزارش شده از سوءاستفاده توضیح میدهد چرا.
مسیر ادعایی آنچین: ضرب آدرس خنثی و افت قیمت PancakeSwap V2
مکانیسمهای ادعایی اهمیت دارند زیرا یک مسیر تمیز و مکانیکی از "اشکال" به "قیمت در کسری از یک سنت" را توصیف میکنند. فعالیتهای آنچین توصیف شده در گزارش با یک افزایش غیرمجاز در عرضه آغاز میشود.
مرحله اول به عنوان ضرب ۴.۵ میلیون BLC از یک آدرس خالی توصیف شد. در عمل، یک آدرس خالی (معمولاً 0x000…000) معمولاً یک مقصد سوزاندن یا جایگزین است. مشاهده ضربی که از آن منبع میگیرد، یک علامت خطر است زیرا به معنای یک شکست مجوز بحرانی یا یک مسیر ضرب است که نباید وجود داشته باشد.
از آنجا، جریان گزارش شده ساده بود. BLC ضرب شده به PancakeSwap V2 در زنجیره BNB ارسال شد و به USDT متصل به بایننس (BSC-USD) و بایننس تبدیل شد.بیتکوین(BTCB). این الگوی کلاسیک "ضرب-سپس-فروختن" است: موجودی را با هزینه صفر ایجاد کنید، سپس بلافاصله آن را بهداراییهامهاجم میتواند در واقع نگه دارد.
TenArmor همچنین دو تراکنش حمله را که شامل GemJoin و 42DAO در زنجیره BNB بود، توصیف کرد. گفته میشود که تراکنش دوم حدود دو ساعت بعد از سوءاستفاده اولیه، 5,900 BLC اضافی را برای استخراج بیشتر BSC-USD و BTCB ضرب کرده است.
دو اقدام مجزا نحوهی چارچوببندی من را در مورد این حادثه تغییر میدهد. این نشان میدهد که یا یک تخلیه اولیه به دنبال یک تلاش پیگیری وجود دارد، یا یک الگوی آزمایش و تکرار که در آن مهاجم بررسی میکند که آیا درب هنوز باز است یا خیر. بسته توضیحی درباره عملکرد GemJoin در سیستم ارائه نمیدهد، اما حضور آن در هر دو تراکنش یک نشانه کلیدی برای هر کسی است که سعی در نقشهبرداری از سطح سوءاستفاده دارد.
چرا ضرب غیرمجاز میتواند یک استیبلکوین الگوریتمی را تبخیر کند
استیبلکوینهای الگوریتمی بر اساس اعتماد بازار و زیرساختهای زنجیرهای زنده میمانند و میمیرند. آنها برای حفظ یک قیمت هدف، معمولاً 1 دلار، طراحی شدهاند و از مکانیزمها و مشوقها به جای اینکه به طور کامل با نقدینگی یا معادلها پشتیبانی شوند، استفاده میکنند.
اگر وکتور سوءاستفاده گزارش شده دقیق باشد، شکست پگ نتیجه قابل پیشبینی یک شوک عرضه است. ضرب 4.5 میلیون BLC و هدایت آن به یک AMM مانند PancakeSwap V2 باعث میشود که استخر یک موج ناگهانی از فشار فروش را جذب کند. AMMها «برای یافتن یک قیمت منصفانه متوقف نمیشوند». آنها قیمت را در برابر ذخایر استخر مجدداً تعیین میکنند و آن تعیین مجدد قیمت میتواند زمانی که اندازه فروش از عمق موجود بزرگتر باشد، بیرحمانه باشد.
اثر مرتبه دوم بازتابی است. هنگامی که استیبلکوین به طرز قابل توجهی زیر پگ چاپ میشود، هر دارندهای تشویق میشود که قبل از اینکه نقدینگی بیشتر کاهش یابد، خارج شود. این یک وحشت اخلاقی نیست، بلکه ساختار بازار است. رقم گزارش شده 915,000 دلار مرتبط با سوءاستفاده نیز در اینجا مهم است.
این رویداد را به عنوان یک حادثه امنیتی مادی، نه یک انحراف جزئی، چارچوببندی میکند و آن چارچوببندی میتواند رفتار ریسکگریز را در سراسر حاکمیت و زیرساخت توکن اکوسیستم تسریع کند.
داراییهای نامبرده در مبادلات، BSC-USD و BTCB، همچنین به شما میگویند که مهاجم چه میخواست: توکنهای مایع و بهطور گسترده پذیرفته شده در زنجیره BNB. این انتخاب با یک مسیر کسب درآمد از سوءاستفاده سازگار است نه یک اختلاف حاکمیتی یا یک کاهش تدریجی.
سوالات باز: تجزیه و تحلیل ضرر، نقش GemJoin و تأیید از 42DAO
این داستان هنوز قطعاتی را که معاملهگران معمولاً برای اندازهگیری شعاع انفجار استفاده میکنند، کم دارد.
اولاً، در بسته از 42DAO یا پروتکل بالانس هیچ تأییدی درباره وکتور سوءاستفاده، اینکه آیا ضرب متوقف شده است، یا اینکه آیا قراردادها بهروزرسانی شدهاند، وجود ندارد. تا زمانی که این وجود نداشته باشد، بازار بر اساس انتساب شرکتهای امنیتی و الگوی گزارش شده زنجیرهای معامله میکند.
دوم، رقم ۹۱۵,۰۰۰ دلار ذکر شده است، اما بسته جزئیاتی درباره چگونگی محاسبه آن، منبع قیمتگذاری مورد استفاده یا اینکه آیا این رقم شامل درآمدهای واقعی، تأثیر بر استخر یا حسابداری گستردهتری از زیانها است، ارائه نمیدهد.
سوم، یادداشت TenArmor مبنی بر اینکه GemJoin در هر دو تراکنش حمله دخیل بوده است، مهم است، اما نقش آن در اینجا توضیح داده نشده است. اگر GemJoin قراردادی باشد که به مجوزهای ضرب (mint) مربوط میشود یاوثیقهمنطق، به مرکزی برای ترمیم تبدیل میشود. اگر حاشیهای باشد، ممکن است یک اثر جانبی از مسیریابی باشد.
در نهایت، مقدار دوم گزارش شده برای ضرب، ۵,۹۰۰ BLC، نسبت به ۴.۵ میلیون BLC کوچک است. بسته هیچ توضیحی در مورد اینکه آیا این مقدار نشاندهنده ارزش اسمی توکن، اعشار یا صرفاً یک تلاش کوچکتر برای پیگیری است، ارائه نمیدهد.
آنچه که در حال حاضر دنبال میکنم مشخص است. هرگونه بررسی پس از مرگ از 42DAO/Balance Protocol که مسیر بهرهبرداری را تأیید کند و اعلام کند که آیا تولید (minting) متوقف شده یا قراردادها بهروزرسانی شدهاند، این موضوع را از "گزارش شده" به "قابل اقدام" تغییر خواهد داد.
همچنین به دنبال هرگونه تولید مشکوک اضافی یا الگوهای تعویض تکراری پس از تلاش دوم گزارش شده دو ساعت بعد هستم، به علاوه بهروزرسانیهایی از PeckShield یا TenArmor که هشهای تراکنش، زمانبندی دقیق و تجزیه و تحلیل دقیقی از BSC-USD و BTCB استخراج شده را منتشر میکنند.
از نظر ساختار بازار، رفتار نقدینگی و قیمتگذاری برای BLC در PancakeSwap V2، از جمله تغییرات عمق و عدم تعادل در استخرها، نشان خواهد داد که آیا فشار فروش به پایان رسیده یا هنوز در حال نشت است.
این به نظر میرسد که یک شوک ضرب و سپس فروش است، نه یک کاهش تدریجی.
من این را به عنوان یک شوک عرضه ناشی از بهرهبرداری در نظر میگیرم تا خلاف آن ثابت شود. توالی گزارش شده، که شامل ضرب ۴.۵ میلیون BLC از یک آدرس خالی و بلافاصله مبادله آن در PancakeSwap V2 به BSC-USD و BTCB است، بهترین توضیح مکانیکی برای این است که چرا توکنی که نزدیک به ۰.۹۹۵۴ دلار بود میتواند حدود ۰.۰۰۱۳۵۸ دلار چاپ کند.
جزئیات دو تراکنش اهمیت دارد. TenArmor دو تراکنش حمله را که شامل GemJoin و 42DAO بود، توصیف کرد و گزارش شده است که تلاش دوم دو ساعت بعد با یک ضرب دیگر از ۵,۹۰۰ BLC انجام شد. این الگو با یک تخلیه پیگیری یا بررسی اینکه آیا تدابیر کاهش آسیب در محل بودهاند، سازگار است. در هر دو مورد، این موضوع علیه یک روایت که میگوید پیوند به سادگی به دلیل مشوقها "رانده" شده، استدلال میکند. این به نظر میرسد که کسی فشار فروش را تولید کرده است.
من سه سناریو را از حقایقی که در واقع داریم ترسیم میکنم.
سناریوی اول سناریوی سادهای است: وکتور بهرهبرداری توسط 42DAO/Balance Protocol تأیید شده است، تولید متوقف شده یا قراردادها بهروزرسانی شدهاند و الگوی زنجیرهای متوقف میشود. در این حالت، نقطه تأیید کلیدی عدم وجود تولیدات مشکوک بیشتر و الگوهای تکراری مبادله PancakeSwap V2 پس از تلاش دوم گزارش شده است. بازار ممکن است هنوز BLC را بهطور ضعیف قیمتگذاری کند، اما خونریزی فوری بهطور ساختاری محدود خواهد بود.
سناریوی دوم محدودیت جزئی است: بهرهبرداری واقعی است، اما سیستم به اندازه کافی در معرض خطر باقی میماند تا تولیدات و فروشهای اضافی انجام شود. نقطه تأیید ساده و زنجیرهای است. تولید بیشتر از آدرسهای خنثی یا رفتار مبادله تکراری به BSC-USD و BTCB نشان میدهد که درب هنوز باز است و نقدینگی در PancakeSwap V2 احتمالاً به skew ادامه خواهد داد زیرا ذخایر در حال کشیده شدن هستند.
سناریوی سوم ریسک اطلاعاتی است: روایت بهرهبرداری از نظر جهتگیری درست است اما جزئیات نادرست یا ناقص است، از جمله رقم 915,000 دلار و مقدار کوچک تولید دوم. نقطه تأیید در اینجا این است که آیا شرکتهای امنیتی هشهای تراکنش، زمانسنجیها و تجزیه و تحلیل تطبیق یافته داراییهای استخراج شده را منتشر میکنند که با جریان گزارش شده مطابقت دارد.
بدون آن، معاملهگران با یک عدد سرخط و یک مکانیزم قابل قبول باقی میمانند، که برای ایجاد ریسکزدایی کافی است اما برای کمیسازی ریسک کافی نیست.
تز اصلی من محدود است: سقوط گزارش شده پیوند بهترین توضیح را با تولید غیرمجاز که منجر به فروش فوری AMM میشود، دارد و این موضوع تأیید خواهد شد اگر شواهد پس از مرگ و ردپاهای زنجیرهای نشان دهند که مسیر تولید واقعی بوده و تولید عرضه جدید BLC به استخرهای PancakeSwap V2 متوقف شده است.