Le protocole Bonzo Lend, la plus grande plateforme de prêt de l’écosystème Hedera, a subi une attaque informatique qui a entraîné des pertes estimées à environ 9,05 millions de dollars, après l’exploitation d’une faille dans un système de tarification externe (Oracle).

L’attaquant a profité d’un dysfonctionnement dans la validation des données de prix, lui permettant d’envoyer un prix gonflé pour la devise SAUCE, dépassant de façon considérable sa valeur réelle. Grâce à cela, il a pu utiliser une petite quantité de la devise comme garantie pour emprunter des actifs dont la valeur dépassait énormément sa valeur effective.

L’équipe de Bonzo a confirmé que les contrats intelligents de la plateforme n’étaient pas à l’origine de la compromission ; le problème venait plutôt du fournisseur externe de données de prix, qui a échoué à refuser les données falsifiées.

À la suite de l’incident, les services de prêt ont été temporairement interrompus, tandis que les enquêtes se poursuivent et que des efforts sont menés pour récupérer les fonds et indemniser les utilisateurs. Un des acteurs impliqués dans l’opération, qui s’est présenté comme chercheur en sécurité (White Hat), a également annoncé sa volonté de restituer une partie des actifs retirés.

🔹 Qu’en pensez-vous ? Les protocoles de prêt décentralisés reposent-ils désormais de manière excessive sur des fournisseurs de données externes, ou de tels incidents font-ils partie naturellement de l’évolution du secteur DeFi ?