Hedera экожүйесінде орналастырылған Bonzo Lend DeFi протоколы мақсатты шабуылдың құрбаны болды, нәтижесінде зиянкес шамамен $9 миллион сомасындағы активтерді шығарып әкетті. Оқиғаның негізгі себебі протоколдың өзінің смарт-келісімшарттарындағы осалдық емес, үшінші тараптың баға оракулы Supra-ның бұзылуы болды.

Шабуыл қалай жүзеге асырылды?

Bonzo Finance әзірлеушілер тобы жүргізген талдауға сәйкес, шабуылдаушы оракулды манипуляциялаудың классикалық схемасы бойынша әрекет етті. Ол кепілге бар болғаны 250 SAUCE токенін салды. Осыдан кейін Supra бағасын верификациялау жүйесіндегі осалдықты пайдаланып, хакер оракулға жалған актив бағасын жіберіп, оны жасанды түрде шамамен триллион есеге көтерді. Бұл оған іс жүзінде нөлдік нақты қамтамасыз етумен 6,6 миллион USDC және 34,5 миллион wHBAR алуға мүмкіндік берді.

Шабуыл анықталғаннан кейін Bonzo Lend несие қызметінің, сондай-ақ балл есептеу бағдарламасының жұмысы дереу тоқтатылды. Әзірлеушілер оқиғаны талдау және қаражатты қайтару жоспарын дайындау үшін Hedera экожүйесіндегі серіктестермен белсенді ынтымақтасып жатқандықтарын мәлімдеді.

Қауымдастықтың реакциясы және «ақ хакер»

Айта кетерлігі, SAUCE бағасының аномальды өзгеруі кезінде шамамен $1 миллионды шығаруға қатысқан мекенжайлардың бірі өзін «ақ хакер» ретінде таныстырды. Бұл қатысушы қаражатты қайтару ниеті туралы хабарлады, бұл жалпы шығынды ішінара азайтуы мүмкін.

Бұл оқиға DeFi үшін оракулдар қауіпсіздігінің маңыздылығын тағы бір рет атап көрсетеді. Мінсіз смарт-келісімшарттардың өзінде бір сыртқы деректер көзіндегі осалдық апатты шығындарға әкелуі мүмкін. Supra-дағы бағаны верификациялау мәселелері бүкіл Hedera экожүйесі және жалпы нарық үшін маңызды ескерту болып табылады. Immunefi деректері бойынша, биылғы жылдың бірінші жартысында криптожобалар 207 оқиға нәтижесінде шамамен $972 миллион жоғалтты және бұл шабуыл осы алаңдатарлық статистикаға тағы бір үлес қосады.