
Le protocole Bonzo Lend DeFi dans l'écosystème Hedera a été attaqué, à la suite de quoi l'attaquant a retiré environ 9 millions de dollars d'actifs. La cause de l’incident était la compromission d’un oracle de prix tiers.
Mise à jour : le protocole Bonzo Lend reste en pause.
– Bonzo Finance Labs (@bonzo_finance) 11 juillet 2026
Une analyse détaillée de l'incident a été publiée dans l'article ci-dessous. L'équipe s'engage à maintenir une transparence et une communication continues – des mises à jour seront fournies au fur et à mesure de l'évolution des informations. Merci.https://t.co/fM9pjFaf6K
Selon un rapport préliminaire du développeur Bonzo Finance, l'attaquant a promis 250 jetons SAUCE en garantie, après quoi il a pu fournir un faux prix d'actif à l'oracle, le gonflant d'environ un billion de fois. Cela a permis d'emprunter environ 6,6 millions d'USDC et 34,5 millions de wHBAR avec une garantie quasi nulle.
L'équipe a attribué l'incident à un bug dans le système de vérification des prix du fournisseur Oracle Supra, plutôt qu'à des bugs dans les contrats intelligents du protocole.
Après avoir découvert l'attaque, Bonzo Lend a suspendu son service de crédit et son programme de points.
Les développeurs ont déclaré qu'ils collaboraient avec les partenaires de l'écosystème Hedera pour analyser l'incident et préparer un plan de récupération des actifs.
L'une des adresses impliquées dans le retrait d'environ 1 million de dollars au cours de la fenêtre de prix anormal de SAUCE s'est identifiée comme un « hacker chapeau blanc » et a annoncé son intention de restituer les fonds.
Rappelons qu'au cours du premier semestre, les projets de cryptographie ont perdu environ 972 millions de dollars à la suite de 207 incidents, a calculé Immunefi.
Voir l’article original en russe
