运行在Hedera生态系统中的DeFi协议Bonzo Lend成为一次精心策划的攻击的受害者,攻击者盗走了价值约900万美元的资产。此次事件源于第三方价格预言机被攻破,使得黑客能够操纵市场数据以牟利。
根据Bonzo Finance团队的详细分析,攻击者仅抵押了250枚SAUCE代币作为担保。随后,利用预言机提供商Supra价格验证系统中的漏洞,黑客向协议传输了虚假的资产价格,将其抬高约一万亿倍。这种巨大的操纵行为使得攻击者在几乎零抵押的情况下,借走了约660万枚USDC和3450万枚wHBAR。

需要强调的是,Bonzo Lend团队将此次事件完全归因于预言机提供商Supra价格验证系统中的错误,而非协议自身智能合约的缺陷。在发现攻击后,借贷服务及积分奖励计划已立即暂停。
开发人员表示,他们正积极与Hedera生态系统中的合作伙伴合作,分析事件并制定资产恢复计划。值得注意的是,在SAUCE价格异常窗口期间参与转移约100万美元资金的一个地址,自称是“白帽黑客”,并表示有意归还资金。
提醒一下,根据Immunefi的数据,今年上半年,加密项目因207起事件损失了约9.72亿美元。此案例再次凸显了预言机安全性的关键重要性——这是DeFi基础设施中最脆弱的环节之一。如果所依赖的数据可能被攻破,即使是最可靠的智能合约也无济于事。