Theo CoinMarketCap đưa tin ngày 22 (giờ địa phương), *밸런스 코인*, một dự án **tiền mã hóa** theo mô hình **DeFi** và phát hành stablecoin thuật toán, đã lao dốc hơn 99% sau nghi vấn bị tấn công. Token Balance Coin(Balance Coin) từng neo quanh 0,9954 đô la với mục tiêu *“liên kết với đô la Mỹ”*, nhưng sau vụ việc đã rơi xuống chỉ còn khoảng 0,001358 đô la, coi như cơ chế bảo vệ giá bị phá vỡ hoàn toàn.
Theo hãng bảo mật blockchain SlowMist công bố ngày 22 (giờ địa phương), kẻ tấn công đã lợi dụng mức giá *bất thường thấp* của Bitcoin(BTCB) trên nguồn dữ liệu giá (oracle) để kích hoạt cơ chế thanh lý một loạt vault BTCB trên Balance Protocol. Trong điều kiện bình thường, các vị thế này không đủ yếu để bị thanh lý, nhưng do giá oracle bị thao túng xuống mức rất thấp, hệ thống đã xử lý chúng như các khoản vay quá rủi ro, cho phép hacker gom tài sản thế chấp rồi hoán đổi sang tài sản khác để trục lợi.
SlowMist phân tích rằng kẻ tấn công đã kết hợp một chuỗi giao dịch trong một block, khai thác cấu trúc *“kiểu Maker”* của hệ thống nhưng lại thiếu các lớp bảo vệ như giới hạn biên độ giá và cơ chế trì hoãn thanh lý. *bình luận* Đây là mô hình cơ bản của nhiều giao thức **DeFi**, nên mỗi lỗi thiết kế trong quy trình lấy giá và thanh lý đều có thể bị tận dụng để “rút ruột” giao thức chỉ trong vài phút.
Theo PeckShield đưa tin ngày 22 (giờ địa phương), thiệt hại riêng đối với 42DAO – tổ chức nắm quyền quản trị Balance Protocol – ước tính lên tới 915.000 đô la, tương đương khoảng 1,349 tỷ đồng nếu quy đổi theo tỷ giá 1 đô la bằng 1.469,90 đồng. Con số này chưa tính đến thiệt hại gián tiếp từ cú sập giá Balance Coin và tâm lý nhà đầu tư với dự án.
Balance Protocol được thiết kế như một nền tảng **DeFi** chuyên phát hành stablecoin Balance Coin, dùng chủ yếu Bitcoin Cash(BCH) làm tài sản thế chấp để tạo ra token *neo theo đô la Mỹ*. Tuy nhiên, vụ hack lần này cho thấy chỉ cần một mắt xích trong chuỗi – như oracle giá BTCB – bị thao túng, toàn bộ cơ chế bảo toàn giá của stablecoin có thể sụp đổ.
Trong bối cảnh từ đầu năm 2024 đến nay hàng loạt vụ tấn công *DeFi* lợi dụng lỗi smart contract, chiếm quyền quản trị hoặc khai thác lỗ hổng trên các cầu nối (bridge) vẫn tiếp diễn, sự cố của Balance Coin đang làm dấy lên lo ngại mới về độ an toàn của tài sản on-chain. *bình luận* Dù ngành đã đầu tư mạnh vào audit mã nguồn và nâng cấp hợp đồng thông minh, hai khu vực “mù” là hệ thống oracle giá và logic thanh lý tài sản thế chấp vẫn tiếp tục là điểm yếu trọng yếu.
Nhiều chuyên gia trong ngành nhận định vụ việc này không chỉ là một vụ *hack* riêng lẻ, mà là lời cảnh báo cho toàn thị trường **DeFi**: chỉ cần cơ chế oracle cho phép giá bị kéo lệch trong thời gian ngắn, các giao thức cho vay – đặc biệt là những mô hình thanh lý tự động – có thể trở thành “máy in tiền” cho kẻ tấn công. Khi quy mô thị trường **tiền mã hóa** và **DeFi** ngày càng phình to, độ tin cậy của nguồn cấp giá (price feed) và sự an toàn trong thiết kế cơ chế thanh lý sẽ tiếp tục là rủi ro cốt lõi buộc các dự án phải xử lý triệt để nếu không muốn lặp lại kịch bản Balance Coin.
Bình luận 0