Bonzo Lendのプロトコル(Hederaエコシステム最大の貸付プラットフォーム)が、外部の価格設定システム(Oracle)の脆弱性を悪用されたことで、約905万ドルの損失につながるサイバー攻撃を受けた。
攻撃者は価格データの検証に不備があることを利用し、SAUCEという通貨の価格を、実際の価値よりも大幅に上回るように送信できた。その結果、少量の通貨を担保として、実際の価値を大きく上回る資産を借り入れることが可能になった。
Bonzoのチームは、今回の侵害の原因はプラットフォームのスマートコントラクトではなく、偽造されたデータを拒否できなかった外部の価格データ提供者にあると明確にした。
この事案を受けて、貸付サービスは一時停止された。調査は継続されており、資金の回収と利用者への補償に向けた取り組みも進められている。また、プロセスに関与した人物の一人で、自身をセキュリティ研究者(White Hat)と名乗る人物は、引き出された資産の一部を返還する用意があると発表した。
🔹 あなたの見解は? 無担保の分散型貸付プロトコルは、外部のデータ提供者に過度に依存するようになってしまったのでしょうか。それとも、このような事故はDeFi分野の進化の自然な一部なのでしょうか?
攻撃者は価格データの検証に不備があることを利用し、SAUCEという通貨の価格を、実際の価値よりも大幅に上回るように送信できた。その結果、少量の通貨を担保として、実際の価値を大きく上回る資産を借り入れることが可能になった。
Bonzoのチームは、今回の侵害の原因はプラットフォームのスマートコントラクトではなく、偽造されたデータを拒否できなかった外部の価格データ提供者にあると明確にした。
この事案を受けて、貸付サービスは一時停止された。調査は継続されており、資金の回収と利用者への補償に向けた取り組みも進められている。また、プロセスに関与した人物の一人で、自身をセキュリティ研究者(White Hat)と名乗る人物は、引き出された資産の一部を返還する用意があると発表した。
🔹 あなたの見解は? 無担保の分散型貸付プロトコルは、外部のデータ提供者に過度に依存するようになってしまったのでしょうか。それとも、このような事故はDeFi分野の進化の自然な一部なのでしょうか?
