Balance stablecoin keldert 99% na oracle-exploit
De aanval trof Balance Protocol via een gemanipuleerde bitcoin-oracle, waardoor vaults onterecht werden geliquideerd. SlowMist schat de buit op circa $912.000.

Korte samenvatting
- Balance Coin daalde woensdag meer dan 99% na een exploit op de oracle van Balance Protocol.
- De aanvaller manipuleerde een bitcoinprijsfeed, waardoor vaults onterecht werden geliquideerd en ongeveer $912.000 werd buitgemaakt.
- De aanval laat zien dat DeFi-systemen kwetsbaar blijven als prijsfeeds en liquidatieregels te veel op één datapunt leunen.
Balance Coin is woensdag meer dan 99% ingestort nadat een aanvaller een prijsfout in het protocol achter de stablecoin uitbuitte. De token, die een dag eerder nog rond de $1 (€0,88) handelde, zakte naar ongeveer $0,0014 (€0,0012) en verloor daarmee vrijwel de volledige nominale waarde van circa $3,5 miljoen (€3,1 miljoen).
Hoe de aanval werkte
Volgens blockchaindata en securitybedrijf SlowMist manipuleerde de aanvaller de oracle van Balance Protocol, de externe prijsfeed waarop het systeem vertrouwt. Daardoor werd een abnormaal lage bitcoinprijs in het protocol geschreven, zonder dat het lending contract die prijs eerst aan een realistische bandbreedte toetste.
Dat was genoeg om meerdere vaults direct te liquideren, ook al hadden die volgens de normale regels niet in aanmerking mogen komen voor liquidatie. In dezelfde transactie werd het vrijgekomen onderpand omgezet in winst, waardoor de aanvaller uiteindelijk ongeveer $912.000 (€798.700) buitmaakte uit de schatkist van 42DAO, de governance-structuur achter het protocol.
Waarom dit breder telt
De aanval laat zien hoe kwetsbaar DeFi-systemen blijven als prijsfeeds en liquidatieregels te veel op één datapunt leunen. In 2020 verloren DeFi-netwerken al meer dan $33 miljoen (€28,9 miljoen) door oracle-manipulatie, en protocollen proberen dat soort aanvallen vaak af te remmen met onder meer TWAPs, meerdere oracles en circuit breakers.
Voor Europese crypto-volgers is dit relevant omdat stablecoins en lendingprotocollen steeds vaker worden gepresenteerd als infrastructuur voor bredere crypto-adoptie. Tegelijk blijft de beveiliging van die systemen een harde randvoorwaarde, zeker nu aanvallen via flash loans of andere snelle kapitaalconstructies in DeFi nog altijd mogelijk zijn. Dat maakt de recente discussie over collateral-acceptatie extra relevant: als onderpand en prijsfeeds niet robuust zijn, kan een protocol in korte tijd volledig ontsporen.
DeFi onder extra druk
De exploit komt op een moment dat de aandacht voor DeFi-security verder toeneemt. De sector krijgt niet alleen te maken met klassieke smart contract-risico's, maar ook met een bredere discussie over hoe snel geautomatiseerde systemen kunnen worden misleid als controles ontbreken of te zwak zijn.