返回部落格

Stellar 鏈上 YieldBlox DAO 事件:預言機配置錯誤導致逾 1,000 萬美元資金流失

Code Auditing
2026年2月26日
閱讀約 5 分鐘

2026 年 2 月 22 日,由 YieldBlox DAO 在 Stellar 鏈上 Blend V2 協議中運營的一個借貸池遭到攻擊,導致超過 1,000 萬美元的損失。

攻擊者操縱了 SDEX 上的 USTRY/USDC 市場。隨後,該資金池配置的 Reflector 預言機路徑接收了被操縱的價格,導致 USTRY 抵押品被超值估價,使攻擊者得以耗盡池中的資產(USDC 和 XLM)。

此事件並非 Blend V2 核心合約的問題,而是資金池運營方(YieldBlox DAO)的配置問題。

2. 背景

在 Stellar 鏈上,Blend V2 是一個允許用戶創建隔離借貸池的流動性協議。每個資金池定義了其自身的借入資產、抵押資產和預言機設置。

在此次事件中,受影響的資金池允許用戶以 USTRY 作為抵押品借入 XLM 和 USDC。該資金池使用了 Reflector 預言機 [2],且 USTRY 的定價來源於 SDEX [3] 上的 USTRY/USDC 市場,並進行週期性更新。

3. 漏洞分析(根本原因分析)

此次攻擊是由於資金池端的定價設計依賴於一個易受操縱的市場而導致的。

  1. SDEX 上的 USTRY/USDC 市場流動性非常匱乏。
  2. 攻擊者可以通過清空正常訂單並掛出異常訂單,從而將顯性市場價格大幅推高。
  3. 隨後,Reflector 將 USTRY 的價格更新為該被操縱的偽數值。
  4. 資金池的風險邏輯採用了這一計價結果來評估抵押品價值,從而誇大了借款額度。

結果,攻擊者利用被高估的 USTRY 抵押品從資金池中耗盡了可借資產。

4. 攻擊分析

  1. (Tx 1, 2) 攻擊者通過消耗正常流動性並掛出異常訂單,將 SDEX 上的 USTRY 價格從約 1.06 美元操縱至约 107 美元。
  1. (Tx 3) Reflector 獲取了被操縱的 SDEX 價格並更新了其數據源。
  1. (Tx 4, 5) 攻擊者抵押 12,881e7 USTRY,借入了 1,000,196e7 USDC。
  1. (Tx 6, 7) 攻擊者抵押 14,987,610e7 USTRY,借入了 6,124,927,810e7 XLM。
  1. (Tx 8, 9, 10) 攻擊者將耗盡的資產跨鏈轉移至 Base、BSC 和 Ethereum。

5. 損失/獲利分析

估計在 Stellar 鏈上的總損失約為 1,000 萬美元以上。

6. 結論

核心問題很直接:該池中的抵押品估價依賴於一個可被操縱的價格來源。這是資金池運營方(YieldBlox DAO)的配置失誤,而非 Blend V2 核心合約的漏洞。此事件提醒我們,借貸協議在選擇價格依賴源時,必須具備強大的抗操縱能力並進行持續監控。

參考資料

[1] YieldBlox DAO

[2] https://reflector.network/

[3] SDEX 上的 USTRY/USDC 市場


關於 BlockSec

BlockSec 是一家全棧區塊鏈安全與加密合規服務提供商。我們構建各類產品與服務,協助客戶在協議和平台的整個生命週期內進行代碼審計(包括智能合約、區塊鏈和錢包)、實時攔截攻擊、分析安全事件、追蹤非法資金並履行 AML/CFT 合規義務。

BlockSec 已在國際知名會議上發表多篇區塊鏈安全論文,報告了多款 DeFi 應用的零日漏洞,成功阻止多次黑客攻擊並挽救超過 2,000 萬美元資產,保障了數十億美元的加密貨幣安全。

訂閱最新動態
Bitget 3.875億美元鏈下違規事件:超越金鑰與合約的範疇
Security Insights

Bitget 3.875億美元鏈下違規事件:超越金鑰與合約的範疇

2026年9月24日,攻擊者利用第三方安全產品漏洞,獲取內部憑證並偽造提款指令,導致約3.875億美元從Bitget部分營運錢包(涵蓋Ethereum、其他EVM網絡、XRP Ledger、Zcash及TRON)轉出;私鑰及冷錢包未受影響。本文深入梳理事件路徑與資金流向,分析快速轉換為原生資產及生態恢復應對,提出機構縱深防禦框架,並說明授權區塊鏈滲透測試如何驗證跨層假設。

約1130萬美元損失:Multicall Router、Nostra|BlockSec Weekly
Security Insights

約1130萬美元損失:Multicall Router、Nostra|BlockSec Weekly

本報告涵蓋2026/09/14至2026/09/20期間,探討以太坊與Starknet上兩起合計損失約1130萬美元的安全事件。較大一起中,多重呼叫路由器將自身位址接受為分派目標,導致巢狀呼叫以路由器自身已授權身分而非外部呼叫者身分進入Safe錢包的Gateway模組,約2900枚`aEthrsETH`被轉出至攻擊者建立的Uniswap v4池。在Starknet上,Nostra預言機整合僅要求最少一個聚合來源,當三個設定價格來源中僅兩個達成聚合時,操縱的薄池報價與正常報價平均後將`NSTR`估值約49.52美元,支撐約350萬美元以高估抵押品借貸。

损失約3.2億美元:Liquid Network與Symbiosis遭攻擊事件 | BlockSec
Security Insights

损失約3.2億美元:Liquid Network與Symbiosis遭攻擊事件 | BlockSec

本報告涵蓋2026/09/07至2026/09/13,探討兩起造成約3.2億美元損失的安全事件,包括前份報告未提及、發生於2026/09/06的Liquid Network漏洞事件。較大者為該Liquid Network漏洞:Elements中的rangeproof驗證快取藉由雜湊四個欄位(其中兩個長度可變)串接而成金鑰,且未標示欄位邊界,導致某輸出的驗證結果被錯誤套用至另一個未經檢驗證明的輸出,使攻擊者得以憑空創造4,000枚無擔保L-BTC,並將幾乎全數兌回比特幣。在橫跨BNB Smart Chain、Ethereum與Rootstock的Symbiosis跨鏈橋比特幣路徑中,讀取比特幣存款的鏈下程式碼從存款人可自行控制的欄位取得其身份,並在未檢查手續費是否為負值的情況下自存款中扣除,使330聰的存款鑄造出`46,116,860,184.27388234 syBTC`;其須賣出所經之資金池僅有11.26 syBTC,致使流動性提供者與用戶損失約9.97 BTC(約77萬美元)。

Web3 最佳安全審計方

在上線之前驗證設計、程式碼與業務邏輯,對標業內最高安全標準。

BlockSec 審計
Stellar 鏈上 YieldBlox DAO 事件:預言機配置錯誤導致逾 1,000 萬美元資金流失