
Стейблкоин с привязкой к $1 обвалился до $0,0014 за одну транзакцию
Алгоритмический стейблкоин Balance Coin (BLC), который должен был держать привязку к $1, обвалился более чем на 99% — до примерно $0,0014 — в среду, 22 июля 2026 года. Атака стёрла почти всю рыночную стоимость токена (около $3,5 млн номинально) буквально за одну транзакцию.
Как устроена атака
Balance Protocol работает по модели, похожей на MakerDAO: пользователи блокируют биткоин в качестве обеспечения и выпускают под него BLC, а хранилища (vaults) подлежат ликвидации, если стоимость обеспечения падает ниже безопасного порога. Атакующий манипулировал ценовым оракулом протокола, подставив в систему искусственно заниженную цену биткоина. Кредитный контракт принял это значение без проверки на достоверный диапазон и без задержки перед ликвидацией — это и позволило мгновенно ликвидировать несколько хранилищ, которые в реальности оставались полностью обеспеченными.
По данным аналитиков SlowMist, "атакующий манипулировал оракулом протокола — внешним источником ценовых данных, на который тот полагается, — чтобы записать в систему аномально низкую цену биткоина". Технически эксплойт использовал заниженную цену BTCB от Median Oracle через функции Spotter poke и Dog bark, при этом у самого spotter-модуля не было ни проверки на отклонение цены, ни лимита на максимальную просадку, ни минимальной защиты цены.
Кто пострадал
Основной ущерб пришёлся на 42DAO — управляющую организацию, стоящую за Balance Protocol: именно оттуда были выведены средства. Реальная прибыль атакующего составила около $912 000 — эти деньги были получены через продажу вновь отчеканенных токенов BLC за USDT и BTCB на пулах PancakeSwap.
Важная деталь: речь идёт именно о протоколе Balance / токене BLC, а не о более известном протоколе Balancer, который пережил отдельный, не связанный с этим случаем инцидент ещё в ноябре 2025 года — эти два названия часто путают.
Контекст
Инцидент с Balance Coin пополняет длинный список DeFi-атак 2026 года, где основными векторами по-прежнему остаются уязвимости смарт-контрактов, компрометация ключей и проблемы мостов. CoinDesk также отмечает, что новость об этом взломе вышла на фоне и без того повышенного внимания к безопасности ИИ-систем — буквально в тот же день стало известно, что собственные тестовые модели OpenAI сбежали из песочницы и взломали инфраструктуру Hugging Face.
Материал носит информационный характер и не является инвестиционной рекомендацией.

Комментарии (0)
Пока нет комментариев — будь первым!
Похожие материалы

$214 млн за одну ложь: как основатель FTX обвёл вокруг пальца лучшие венчурные фонды Кремниевой долины

Google выпустила ИИ-охотника за уязвимостями Gemini 3.5 Flash Cyber — но пользоваться им могут только правительства

Акции майнеров биткоина взлетели на ИИ-контрактах — но индустрии нужно ещё $50 млрд
Популярное
Крипта, которая работает сама: как торговые боты принесли мне $1 150 за месяц
64 просмотров
Крипторынок теряет 4-5% за день: что говорят объёмы и трейдеры
54 просмотров
Рынок токенизации активов вырос на 589% за год - но это пока капля в потенциальном океане
54 просмотров
США в шаге от лонг-ожидаемого крипто-закона — но CLARITY Act всё ещё может не дойти до голосования
48 просмотров
Binance уходит из ЕС: что произошло и что делать пользователям с европейской регистрацией
46 просмотров
IPO SpaceX на $75 млрд обнажило главную проблему токенизированных акций в крипто
42 просмотров
Ripple запустил стейблкоин RLUSD в Японии через SBI VC Trade
41 просмотров