O protocolo Bonzo Lend, a maior plataforma de empréstimos do ecossistema Hedera, foi alvo de um ataque cibernético que causou perdas estimadas em cerca de US$ 9,05 milhões após a exploração de uma vulnerabilidade no sistema de precificação externo (Oracle).
O atacante aproveitou uma falha na validação dos dados de preços, permitindo que ele enviasse um preço inflado para a moeda SAUCE, muito acima do seu valor real. Como resultado, foi possível usar uma pequena quantidade da moeda como garantia para contrair empréstimos de ativos que valem, de forma expressiva, mais do que o valor efetivo.
A equipe da Bonzo confirmou que os smart contracts da plataforma não foram a causa da invasão; o problema teria vindo do provedor externo de dados de preços, que falhou ao rejeitar os dados adulterados.
Após o incidente, os serviços de empréstimo foram temporariamente interrompidos, enquanto as investigações e os esforços para recuperar os fundos e compensar os usuários continuam. Além disso, um participante do processo, que se identificou como pesquisador de segurança (White Hat), anunciou sua prontidão para devolver parte dos ativos retirados.
🔹 O que você acha? As plataformas de empréstimo descentralizadas estão agora dependendo demais de provedores externos de dados, ou esses incidentes fazem parte natural da evolução do setor DeFi?
O atacante aproveitou uma falha na validação dos dados de preços, permitindo que ele enviasse um preço inflado para a moeda SAUCE, muito acima do seu valor real. Como resultado, foi possível usar uma pequena quantidade da moeda como garantia para contrair empréstimos de ativos que valem, de forma expressiva, mais do que o valor efetivo.
A equipe da Bonzo confirmou que os smart contracts da plataforma não foram a causa da invasão; o problema teria vindo do provedor externo de dados de preços, que falhou ao rejeitar os dados adulterados.
Após o incidente, os serviços de empréstimo foram temporariamente interrompidos, enquanto as investigações e os esforços para recuperar os fundos e compensar os usuários continuam. Além disso, um participante do processo, que se identificou como pesquisador de segurança (White Hat), anunciou sua prontidão para devolver parte dos ativos retirados.
🔹 O que você acha? As plataformas de empréstimo descentralizadas estão agora dependendo demais de provedores externos de dados, ou esses incidentes fazem parte natural da evolução do setor DeFi?
