Exploit de 9 milioane de dolari pe Bonzo Lend: Cum a fost manipulat oracolul Supra pe Hedera

Categorii: blockchain · Dificultate: intermediar

Attila Kiraly — Strateg AI & Educator · · 3 min citire

Reprezentare conceptuală a unei breșe de securitate într-un sistem blockchain, sugerând un atac asupra codului digital.

Publicat original: 11 iulie 2026

Protocolul de creditare Bonzo Lend de pe rețeaua Hedera a pierdut 9 milioane de dolari în urma unui exploit care a vizat verificatorul de oracole on-chain al Supra. Atacatorul a manipulat valoarea colateralului SAUCE pentru a contracta împrumuturi masive neacoperite.

Ce s-a întâmplat

Protocolul de creditare descentralizată Bonzo Lend, care operează pe rețeaua Hedera, a fost victima unui exploit major în valoare de aproximativ 9 milioane de dolari. Incidentul a avut loc din cauza unei vulnerabilități în modul în care verificatele de oracole on-chain ale Supra procesau datele de preț. Atacatorul a reușit să manipuleze artificial valoarea tokenului SAUCE, utilizându-l ca colateral pentru a împrumuta alte active valoroase din protocol, fără a avea o acoperire reală. Echipa Bonzo Lend a reacționat rapid, suspendând operațiunile platformei pentru a preveni pierderi suplimentare.

Context tehnologic

În centrul acestui incident se află conceptul de oracol blockchain. Oracolele sunt servicii terțe care furnizează date din lumea reală (cum ar fi prețul unei criptomonede către smart contracte. Deoarece blockchain-urile sunt sisteme închise, ele nu pot accesa direct date externe. Bonzo Lend folosea soluția Supra pentru a determina valoarea activelor depuse de utilizatori. Problema a apărut la nivelul „verificatorului on-chain” (on-chain verifier), o componentă care ar trebui să valideze integritatea datelor înainte ca acestea să fie folosite de protocol. O eroare de logică în acest verificator a permis atacatorului să trimită date false, făcând ca tokenul SAUCE să pară mult mai valoros decât era în realitate.

De ce contează

Acest eveniment subliniază fragilitatea ecosistemelor DeFi (Finanțe Descentralizate) care depind de o singură sursă de date sau de o implementare defectuoasă a oracolelor. Pentru utilizatori, înseamnă o pierdere directă de lichiditate și o scădere a încrederii în protocoalele emergente de pe rețele precum Hedera. Pentru industrie, este un semnal de alarmă privind securitatea „infrastructurii invizibile”. Dacă oracolele, care sunt coloana vertebrală a DeFi, pot fi manipulate, atunci întregul sistem de creditare și lichidare este expus riscului de colaps sistemic.

Impact

Pe termen scurt, Bonzo Lend se confruntă cu o criză de lichiditate și necesitatea de a recupera fondurile sau de a compensa utilizatorii afectați. Prețul tokenului nativ al rețelei sau al proiectelor asociate ar putea suferi volatilitate crescută. Pe termen mediu, incidentul va forța furnizorii de oracole, precum Supra, să își auditeze riguros codul și să implementeze mecanisme de siguranță redundante (cum ar fi folosirea mai multor oracole simultan) pentru a preveni punctele unice de eșec.

Ce urmează

Ne putem aștepta la o supraveghere mai strictă a implementărilor DeFi pe rețeaua Hedera. Tendința viitoare în securitatea blockchain va fi adoptarea „oracolelor agregate”, unde un protocol nu se bazează pe o singură sursă, ci compară prețurile din 3-4 surse diferite înainte de a executa o tranzacție. De asemenea, auditurile de securitate se vor concentra tot mai mult pe logica de verificare a datelor, nu doar pe codul smart contractului principal.

Surse

*

Termeni explicați din articol

Sursa originală: cointelegraph.com

Vrei să înveți bazele? Ce este Blockchain?

Întrebări frecvente

Ce a cauzat pierderea de 9 milioane de dolari pe Bonzo Lend?

Pierderea a fost cauzată de un exploit al oracolului Supra, care a permis atacatorului să raporteze un preț fals pentru tokenul SAUCE și să împrumute active fără acoperire.

Sunt fondurile utilizatorilor în siguranță acum?

Protocolul a fost suspendat pentru a preveni alte pierderi, iar echipa investighează modalități de recuperare sau compensare, dar situația rămâne incertă pentru moment.

Ce este un oracol și de ce a eșuat în acest caz?

Un oracol aduce date din exterior pe blockchain. În acest caz, verificatorul on-chain al oracolului a avut o eroare de logică ce a permis validarea unor date de preț manipulate.

Ce rețea folosește Bonzo Lend?

Bonzo Lend operează pe rețeaua Hedera, o platformă care folosește tehnologia Hashgraph.

Cum pot fi prevenite astfel de atacuri în viitor?

Protocoalele pot folosi mai multe oracole simultan (agregare) și pot seta limite mai stricte pentru activele cu lichiditate scăzută folosite ca garanție.

Termeni din Glosar

Continuă să înveți

Descoperă mai multe despre tehnologie, automatizare și Web3 în EduWeb Academy.

Explorează Academy