Безопасность
Bonzo Lend потерял около $9 млн из-за уязвимости в Supra oracle на Hedera
Протокол Bonzo Lend на сети Hedera потерял примерно $9,05 млн после эксплуатации уязвимости в контракте Supra oracle 11 июля. Атакующий использовал манипуляцию ценовой ленты для получения крупной суммы.
AS1 NewsИсточник: thedefiant.io
Bonzo Lend, протокол кредитования на базе сети Hedera, понес значительные потери — около $9,05 млн — после того, как злоумышленник воспользовался уязвимостью в стороннем контракте Supra oracle 11 июля. В ходе атаки злоумышленник внес залог в виде 250 токенов SAUCE, стоимость которых составляет всего несколько долларов, и затем использовал манипуляцию ценовой информацией для получения кредита в USDC и wrapped HBAR.
Атака произошла из-за ошибки в системе верификации данных о ценах, что позволило злоумышленнику искусственно завысить или занижать показатели, используемые протоколом для оценки стоимости активов. В результате злоумышленник смог быстро и безнаказанно вывести крупную сумму средств.
Этот инцидент подчеркивает риски, связанные с использованием сторонних оракулов в DeFi-проектах, особенно при наличии ошибок или уязвимостей в их реализации. В случае с Bonzo Lend, уязвимость позволила злоумышленнику провести успешную манипуляцию ценами за считанные секунды.
На данный момент не сообщается о том, что подобные уязвимости были устранены, и ситуация подчеркивает необходимость повышения стандартов безопасности в использовании оракулов на DeFi-платформах. В результате инцидента пострадали инвесторы и пользователи протокола, а также поставлены под сомнение меры защиты в подобных системах.
Инцидент демонстрирует риски уязвимостей в оракулах DeFi-протоколов, что может повлиять на доверие к подобным системам.