Stablecoin Balance stratil takmer celú hodnotu po tom, ako útočník zneužil cenový mechanizmus protokolu. Namiesto prelomenia blockchainu vložil do systému nepravdivú, mimoriadne nízku cenu Bitcoinu.

Protokol používal externý oracle na rozhodovanie, či je trezor dostatočne zabezpečený. Keď systém prijal chybnú cenu bez primeranej kontroly rozsahu a časového oneskorenia, označil zdravé pozície za podkolateralizované. Útočník ich mohol zlikvidovať a získať rozdiel.

Prípad ukazuje, že audit smart kontraktu nestačí, ak kritické rozhodnutie závisí od externého vstupu. Bezpečný oracle potrebuje viac zdrojov, kontrolu odchýlky, núdzové zastavenie a pravidlá, ktoré zabránia okamžitému vyplateniu pri nepravdepodobnej hodnote.

Používateľ zvonka často nevidí, ako protokol získava cenu. Pred vložením prostriedkov je preto vhodné skontrolovať dokumentáciu, typ oraclu, históriu incidentov a spôsob, akým tím reaguje na výpadok dát.

Stablecoinová cenovka jeden dolár sama osebe neznamená bezpečnosť. Rozhoduje kvalita kolaterálu, mechanizmus likvidácie, závislosť od externých dát a schopnosť systému zvládnuť extrémnu situáciu bez reťazovej reakcie.