Finst

Balance stablecoin se desploma 99% tras un exploit de oracle

El ataque afectó a Balance Protocol mediante un oracle de bitcoin manipulado, lo que provocó la liquidación indebida de vaults. SlowMist estima el botín en unos 912.000$.

Balance stablecoin se desploma 99% tras un exploit de oracle

Puntos clave

  • Balance Coin cayó más de 99% el miércoles tras un exploit en el oracle de Balance Protocol.
  • El atacante manipuló un feed de precios de bitcoin, lo que provocó la liquidación indebida de vaults y el robo de unos 912.000$.
  • El ataque demuestra que los sistemas DeFi siguen siendo vulnerables cuando los feeds de precios y las reglas de liquidación dependen demasiado de un solo punto de datos.

Balance Coin perdió más de 99% el miércoles después de que un atacante explotara un fallo de precios en el protocolo que respalda a la stablecoin. El token, que apenas un día antes cotizaba cerca de 1$ (0,88€), llegó a caer hasta unos 0.001$4 (0.001€2), borrando casi por completo una capitalización nominal de alrededor de 3,5$ millones (3,1€ millones).

Cómo funcionó el ataque

De acuerdo con los datos en cadena y con la firma de seguridad SlowMist, el atacante alteró el oracle de Balance Protocol, es decir, el feed externo de precios en el que se apoya el sistema. Esa manipulación hizo que el protocolo registrara un precio anormalmente bajo de bitcoin, sin que el contrato de lending verificara antes si ese valor era coherente con un rango razonable.

Con eso bastó para liquidar varias vaults de inmediato, pese a que, bajo las reglas habituales, no deberían haber sido elegibles para esa liquidación. En la misma transacción, el colateral liberado se transformó en ganancia, de modo que el atacante terminó extrayendo unos 912.000$ (798.700€) de la tesorería de 42DAO, la estructura de gobernanza vinculada al protocolo.

Por qué esto importa más allá del caso

El incidente vuelve a poner de relieve la fragilidad de los sistemas DeFi cuando los feeds de precios y las reglas de liquidación dependen en exceso de una sola referencia. Ya en 2020, las redes DeFi perdieron más de 33$ millones (28,9€ millones) por ataques de manipulación de oracles, y los protocolos suelen intentar reducir ese riesgo con herramientas como TWAPs, múltiples oracles y circuit breakers.

Para los lectores europeos del sector cripto, el caso es especialmente relevante porque las stablecoins y los protocolos de lending se presentan cada vez más como parte de la infraestructura para una adopción cripto más amplia. Sin embargo, la seguridad de esos sistemas sigue siendo una condición básica, sobre todo ahora que los ataques mediante flash loans u otras estructuras de capital rápido continúan siendo posibles en DeFi. En ese contexto, el reciente debate sobre la aceptación del colateral cobra todavía más importancia: si el colateral y los feeds de precios no son sólidos, un protocolo puede desestabilizarse por completo en muy poco tiempo.

DeFi bajo presión adicional

El exploit llega en un momento en que la atención sobre la seguridad DeFi sigue en aumento. El sector no solo lidia con los riesgos tradicionales de los smart contracts, sino también con un debate más amplio sobre la facilidad con la que los sistemas automatizados pueden ser engañados cuando faltan controles o estos resultan demasiado débiles.


Aviso legal: Este contenido tiene fines exclusivamente informativos y no constituye asesoramiento financiero, de inversión, legal o fiscal. La información proporcionada puede estar incompleta, ser inexacta o estar desactualizada y no debe considerarse como base para la toma de decisiones. Nada en este sitio web debe considerarse una recomendación para comprar, vender o mantener criptomonedas. Invertir en criptoactivos implica un riesgo de pérdida.