Bonzo Lend 在 Hedera 的 Oracle 漏洞中損失 900 萬美元
攻擊者透過 Supra 鏈上預言機驗證器的漏洞,抬高了 SOURCE 抵押品的價值,並向 Bonzo Lend 借款了 900 萬美元。
攻擊者透過 Supra 鏈上預言機驗證器的漏洞,抬高了 SOURCE 抵押品的價值,並向 Bonzo Lend 借款了 900 萬美元。基於 Hedera 的借貸協議 Bonzo Lend 因攻擊者操控用作抵押品的 SAUCE 代幣價格,導致帳戶借入遠超存款價值的資產,損失約 900 萬美元。在週六發布的初步事件報告中,Bonzo表示攻擊者存入了250 SAUCE,價值僅幾美元,隨後提交的價格更新,將代幣價值膨脹了約12個數量級。該錢包隨後從貸款池借入663萬美元及3450萬包裝的HBAR。
此案說明了 Oracle 失靈如何將低價值擔保品變成抽取借貸協議大量流動性的工具,即使應用程式及其底層網路仍按設計運作。Bonzo 將此事件歸咎於 Supra 的鏈上 Oracle 驗證器缺陷,該驗證器接受了帶有零簽名(即無內容或空白的數位簽章)控的 SAUCE 價格,實際上刪除了所有現有簽名。協議表示,Supra 已承認此問題並部署了修復方案,同時強調此事件並非 Bonzo Lend 合約或 Hedera 核心網路的漏洞。事件的經濟影響估計。資料來源:Bonzo Finance 此事件加劇了2026年針對去中心化金融(DeFi)協議的日益增多的漏洞利用。第二季成為事件數量最多的一季,共有83次駭客事件,約有7.55億美元被竊。跨鏈橋攻擊造成3.51億美元損失,而被入侵的管理員攻擊與偽造代幣價格操縱佔季度損失的37%。2026年,DeFi的總鎖定價值(TVL)從一月的約1150億美元下降39%,六月降至超過700億美元。CryptoRank 記錄了 121 起駭客攻擊事件,損失約 9.42 億美元,表示反覆發生的安全事件可能拖累用戶信心並加強資本外流。相關報導:「所有 DeFi 都不安全」指控引發四月駭客攻擊後 AI 安全辯論 Bonzo 事件也緊接著 Stellar 上類似的抵押品定價漏洞。二月時,攻擊者操控了 USTRY 抵押品價格路徑,從 YieldBlox DAO 管理的借貸池中抽取了約 1,000 萬美元,使他們能借入超出代幣實際價值的資產。雜誌:加密貨幣遊說團體那1億8千900萬美元的募款活動,能否讓CLARITY順利通過?
Need crypto payments for your online business?
Explore iCronPay products and public pricing, then sign up through the portal.
