Protocolul Bonzo Lend de pe Hedera pierdere de 9 milioane dolari din cauza unei vulnerabilități Oracle

Categorii: blockchain · Dificultate: intermediar

Attila Kiraly — Strateg AI & Educator · · 3 min citire

Reprezentare conceptuală a unui lanț digital rupt cu grafice financiare manipulate în fundal.

Publicat original: 11 iulie 2026

Protocolul de creditare Bonzo Lend, bazat pe rețeaua Hedera, a fost victima unui exploit de 9 milioane de dolari după ce un verificator Supra a acceptat o actualizare de preț manipulată. Un al doilea portofel implicat s-a declarat „hacker etic” și a promis returnarea unei părți din fonduri.

Ce s-a întâmplat

Protocolul de creditare Bonzo Lend, care operează pe rețeaua Hedera, a suferit o pierdere masivă de aproximativ 9 milioane de dolari în urma unui atac cibernetic sofisticat. Incidentul a fost declanșat de o vulnerabilitate în modul în care prețurile activelor erau raportate către protocol. Mai exact, un verificator de date furnizat de Supra a acceptat o actualizare de preț manipulată, permițându-le atacatorilor să împrumute fonduri mult peste valoarea reală a colateralului depus.

Interesant este faptul că atacul a implicat două entități distincte. Prima a extras cea mai mare parte a sumei, în timp ce un al doilea portofel a retras aproximativ 1 milion de dolari. Acesta din urmă s-a autointitulat „white hat hacker” (hacker etic), contactând echipa Bonzo Lend pentru a anunța că intenționează să returneze fondurile după ce securitatea este restabilită.

Context tehnologic

În centrul acestui incident se află conceptul de Oracle (Oracol). În lumea blockchain, contractele inteligente nu pot accesa direct date din lumea reală (cum ar fi prețul unui token pe un exchange centralizat). Oracolele, precum Supra sau Chainlink, acționează ca punți de date, furnizând aceste informații vitale.

Atacul a vizat „verificatorul” (verifier) – o componentă care validează dacă datele primite sunt autentice și corecte. Prin manipularea fluxului de date (price feed, atacatorii au „păcălit” protocolul Bonzo să creadă că un anumit activ valorează mult mai mult decât în realitate. Această supraevaluare artificială a permis extragerea lichidității sub formă de împrumuturi care nu vor fi niciodată rambursate.

De ce contează

Acest eveniment subliniază fragilitatea ecosistemelor DeFi (Finanțe Descentralizate), chiar și pe rețele considerate sigure precum Hedera. Impactul este triplu:

1. Încrederea utilizatorilor: Astfel de incidente descurajează adoptarea la scară largă a protocoalelor de creditare descentralizate.

2. Dependența de infrastructură: Demonstrează că securitatea unui protocol nu depinde doar de propriul cod, ci și de integritatea serviciilor externe (oracole).

3. Riscul sistemic: Manipularea prețurilor rămâne una dintre cele mai frecvente și costisitoare metode de atac în Web3.

Impact

Pe termen scurt, Bonzo Lend a suspendat operațiunile pentru a investiga breșa și a preveni pierderi suplimentare. Prețul token-urilor asociate și încrederea în ecosistemul Hedera DeFi ar putea înregistra o scădere temporară. Pe termen mediu, acest incident va forța furnizorii de oracole să implementeze mecanisme de verificare mai stricte și va determina protocoalele să utilizeze surse de preț redundante (folosirea mai multor oracole simultan pentru a preveni un punct unic de eșec).

Ce urmează

Ne putem aștepta la o creștere a auditurilor axate pe integrarea oracolelor. Tendința viitoare în DeFi va fi trecerea către „Oracle Agnostic Designs”, unde protocoalele nu se bazează pe un singur furnizor de date. De asemenea, recuperarea fondurilor de la hackerul etic ar putea servi drept studiu de caz pentru modul în care comunitățile Web3 pot colabora în urma unui exploit.

Surse

Termeni explicați din articol

Sursa originală: www.theblock.co

Vrei să înveți bazele? Ce este Blockchain?

Întrebări frecvente

Ce este Bonzo Lend?

Bonzo Lend este un protocol de creditare (lending) construit pe rețeaua Hedera, care permite utilizatorilor să împrumute active folosind criptomonede ca garanție.

Cum a fost posibil atacul de 9 milioane de dolari?

Atacul a fost posibil prin manipularea unui 'price feed' furnizat de oracolul Supra, făcând protocolul să creadă că un activ valorează mult mai mult decât în realitate.

Ce este un 'white hat hacker' în acest context?

Este un utilizator care a extras 1 milion de dolari în timpul atacului, dar a declarat că a făcut-o pentru a proteja fondurile și că le va returna echipei.

Sunt fondurile utilizatorilor în siguranță?

Protocolul a fost suspendat pentru investigații. De obicei, în astfel de cazuri, o parte din fonduri este pierdută dacă nu este recuperată de la atacatori sau acoperită de asigurări.

Ce pot face utilizatorii DeFi pentru a se proteja?

Utilizatorii ar trebui să diversifice protocoalele folosite și să verifice dacă acestea utilizează mai multe oracole pentru a evita riscul de manipulare a prețului.

Termeni din Glosar

Continuă să înveți

Descoperă mai multe despre tehnologie, automatizare și Web3 în EduWeb Academy.

Explorează Academy