Ce s-a întâmplat
Protocolul de creditare Bonzo Lend, care operează pe rețeaua Hedera, a suferit o pierdere masivă de aproximativ 9 milioane de dolari în urma unui atac cibernetic sofisticat. Incidentul a fost declanșat de o vulnerabilitate în modul în care prețurile activelor erau raportate către protocol. Mai exact, un verificator de date furnizat de Supra a acceptat o actualizare de preț manipulată, permițându-le atacatorilor să împrumute fonduri mult peste valoarea reală a colateralului depus.
Interesant este faptul că atacul a implicat două entități distincte. Prima a extras cea mai mare parte a sumei, în timp ce un al doilea portofel a retras aproximativ 1 milion de dolari. Acesta din urmă s-a autointitulat „white hat hacker” (hacker etic), contactând echipa Bonzo Lend pentru a anunța că intenționează să returneze fondurile după ce securitatea este restabilită.
Context tehnologic
În centrul acestui incident se află conceptul de Oracle (Oracol). În lumea blockchain, contractele inteligente nu pot accesa direct date din lumea reală (cum ar fi prețul unui token pe un exchange centralizat). Oracolele, precum Supra sau Chainlink, acționează ca punți de date, furnizând aceste informații vitale.
Atacul a vizat „verificatorul” (verifier) – o componentă care validează dacă datele primite sunt autentice și corecte. Prin manipularea fluxului de date (price feed, atacatorii au „păcălit” protocolul Bonzo să creadă că un anumit activ valorează mult mai mult decât în realitate. Această supraevaluare artificială a permis extragerea lichidității sub formă de împrumuturi care nu vor fi niciodată rambursate.
De ce contează
Acest eveniment subliniază fragilitatea ecosistemelor DeFi (Finanțe Descentralizate), chiar și pe rețele considerate sigure precum Hedera. Impactul este triplu:
1. Încrederea utilizatorilor: Astfel de incidente descurajează adoptarea la scară largă a protocoalelor de creditare descentralizate.
2. Dependența de infrastructură: Demonstrează că securitatea unui protocol nu depinde doar de propriul cod, ci și de integritatea serviciilor externe (oracole).
3. Riscul sistemic: Manipularea prețurilor rămâne una dintre cele mai frecvente și costisitoare metode de atac în Web3.
Impact
Pe termen scurt, Bonzo Lend a suspendat operațiunile pentru a investiga breșa și a preveni pierderi suplimentare. Prețul token-urilor asociate și încrederea în ecosistemul Hedera DeFi ar putea înregistra o scădere temporară. Pe termen mediu, acest incident va forța furnizorii de oracole să implementeze mecanisme de verificare mai stricte și va determina protocoalele să utilizeze surse de preț redundante (folosirea mai multor oracole simultan pentru a preveni un punct unic de eșec).
Ce urmează
Ne putem aștepta la o creștere a auditurilor axate pe integrarea oracolelor. Tendința viitoare în DeFi va fi trecerea către „Oracle Agnostic Designs”, unde protocoalele nu se bazează pe un singur furnizor de date. De asemenea, recuperarea fondurilor de la hackerul etic ar putea servi drept studiu de caz pentru modul în care comunitățile Web3 pot colabora în urma unui exploit.
Surse
- The Block
- Hedera Network Explorer
- Anunțurile oficiale Bonzo Lend pe platforma X (fost Twitter)