币圈资讯

Hedera神谕漏洞致Bonzo Lend蒸发900万美元,DeFi数据源安全再敲警钟

900万美元蒸发!Bonzo Lend受Hedera神谕漏洞攻击暴露DeFi安全隐忧

Bonzo Lend近期遭遇重大安全事故,因Hedera网络中的神谕(Oracle)漏洞导致约900万美元资产受损。攻击者利用神谕喂送的价格异常,精准操控借贷协议的清算逻辑,进而提取超出实际抵押价值的资产。这一案例再次将DeFi协议对外部数据源的高度依赖性置于聚光灯下,暴露出潜在的系统性安全隐患,同时也迫切呼吁行业建立多源数据验证与实时监控机制。

据披露,一名黑客利用Supra链上预言机验证器的安全缺陷,人为虚高了SAUCE抵押品的估值,随后从Bonzo Lend成功借款900万美元。

作为基于Hedera生态的借贷平台,Bonzo Lend由于攻击者对用作抵押品的SAUCE价格进行操纵,致使账户得以借入远超其存入价值的资产,最终造成约900万美元的资金流失。

在周六公布的初步事件报告中,Bonzo团队指出,攻击者最初仅存入了价值几美元的250个SAUCE代币,但随即提交了虚假的价格更新指令,将该代币的估值推高了约12个数量级。利用这一价差,该钱包地址随后从贷款池中抽走了663万美元以及3450万HBAR。

此案例生动地说明了预言机故障如何使低价值抵押品异化为抽取巨额流动性的工具。即便应用层逻辑和底层网络运行均符合设计规范,一旦数据源头被污染,后果依然严重。

Bonzo方面将此事故归咎于Supra链上预言机验证器存在的安全瑕疵,该验证器接纳了一个附带零签名的、经过篡改的SAUCE价格数据。协议方表示,Supra方面已承认该问题并迅速部署了修复补丁。同时,Bonzo强调,此次事件并非源于Bonzo Lend智能合约或Hedera核心网络本身的漏洞。

神谕漏洞致Bonzo Lend损失900万

事件的经济影响估计。来源:Bonzo Finance

DeFi领域持续面临黑客攻击压力

这起事故进一步加剧了2026年针对去中心化金融(DeFi)协议日益频繁的攻击态势。

第二季度已成为此类安全事件高发的时期,共记录了83次漏洞利用行为,涉案金额高达约7.55亿美元。其中,跨链桥攻击造成了3.51亿美元的巨额损失;而被攻破的管理员权限攻击及伪造代币价格操纵行为,则占据了季度总亏损额的37%。

数据显示,2026年DeFi行业的总锁定价值(TVL)出现显著下滑,从1月份的约1150亿美元下降39%,至6月已降至700多亿美元。CryptoRank记录显示,今年共发生121起黑客攻击,导致约9.42亿美元损失。报告指出,反复出现的安全事件正在侵蚀用户信心,并加剧了资本的流出趋势。

Bonzo的事件并非孤例,它紧随Stellar网络上一起类似的抵押品定价漏洞之后。今年二月,攻击者曾操纵用于评估USTRY抵押品的价格路径,从而借入超出代币真实价值的资产,从由YieldBlox管理的借贷池中抽取了约1000万美元。

以上就是900万美元蒸发!Bonzo Lend受Hedera神谕漏洞攻击暴露DeFi安全隐忧的详细内容,更多关于神谕漏洞致Bonzo Lend损失900万的资料请关注其它相关文章!