Прошёл протокол Bonzo Lend, крупнейшая платформа кредитования в экосистеме Hedera, подверглась кибератаке, которая привела к убыткам, оцениваемым примерно в 9,05 млн долларов после эксплуатации уязвимости во внешней системе ценообразования (Oracle).

Злоумышленник воспользовался сбоем в проверке ценовых данных, что позволило ему отправить завышенную цену для токена SAUCE, значительно превышающую его реальную стоимость. В результате он смог использовать небольшое количество токенов в качестве залога для заимствования активов, которые в разы превышают его фактическую ценность.

Команда Bonzo заявила, что смарт-контракты платформы не стали причиной взлома; проблема возникла со стороны внешнего поставщика данных о ценах, который не смог отклонить поддельные данные.

По итогам инцидента кредитные услуги были временно приостановлены, а расследования и усилия по возврату средств и компенсации пользователям продолжаются. Также один из участников процесса, который представился исследователем безопасности (White Hat), заявил о своей готовности вернуть часть похищенных активов.

🔹 Что вы думаете? Стали ли протоколы децентрализованного кредитования чрезмерно зависеть от внешних поставщиков данных или такие инциденты — естественная часть развития сектора DeFi?