Giao thức Bonzo Lend, nền tảng cho vay lớn nhất trong hệ sinh thái Hedera, đã hứng chịu một cuộc tấn công mạng gây ra thiệt hại ước tính khoảng 9,05 triệu USD sau khi kẻ tấn công khai thác một lỗ hổng trong hệ thống định giá bên ngoài (Oracle).

Kẻ tấn công đã lợi dụng lỗi trong việc xác thực dữ liệu giá, cho phép họ gửi một mức giá bị thổi phồng cho đồng SAUCE, vượt xa giá trị thực của nó. Nhờ đó, kẻ tấn công có thể dùng một lượng nhỏ đồng tiền làm tài sản thế chấp để vay các tài sản có giá trị lớn hơn rất nhiều so với giá trị thực tế.

Đội ngũ Bonzo khẳng định các hợp đồng thông minh của nền tảng không phải là nguyên nhân gây ra vụ xâm nhập; vấn đề nằm ở nhà cung cấp dữ liệu giá bên ngoài, đơn vị này đã không từ chối các dữ liệu giả mạo.

Sau sự cố, các dịch vụ cho vay đã tạm dừng, trong khi các cuộc điều tra và nỗ lực khôi phục tiền cũng như bồi thường cho người dùng vẫn tiếp tục. Một người tham gia trong quá trình này, tự nhận là nhà nghiên cứu an ninh (White Hat), cho biết sẵn sàng hoàn trả một phần các tài sản đã bị rút.

🔹 Bạn nghĩ gì? Liệu các giao thức cho vay phi tập trung giờ đây đang phụ thuộc quá nhiều vào các nhà cung cấp dữ liệu bên ngoài, hay những sự cố như thế này là một phần tự nhiên của sự phát triển trong lĩnh vực DeFi?