
Bonzo Lend因Hedera網絡神諭漏洞遭攻擊,損失約900萬美元。攻擊者利用神諭價格喂送異常操縱借貸協議清算機制,提取超額抵押資產。事件再次暴露DeFi協議對外部數據源依賴的系統性風險,凸顯多源驗證與實時監控機制的緊迫性。
一名攻擊者通過Supra鏈上預言機驗證器的漏洞,虛高瞭SAUCE抵押品的價值,並向Bonzo Lend借款瞭900萬美元。
基於Hedera的借貸協議Bonzo Lend因攻擊者操縱用作抵押品的SAUCE價格,使賬戶能夠借入遠超存入價值的資產,損失約900萬美元。
在周六發佈的初步事件報告中,Bonzo表示攻擊者存入瞭250 SAUCE,價值僅幾美元,隨後提交瞭價格更新,使代幣價值被抬高瞭大約12個數量級。該錢包隨後從貸款池借入663萬美元和3450萬美元的HBAR。
該案例說明瞭oracle故障如何將低價值抵押品變成抽取大量借貸協議流動性的工具,即使應用和底層網絡仍按設計運行。
Bonzo將此事件歸因於Supra鏈上oracle驗證器的缺陷,該驗證器接受瞭一個帶有零簽名的操縱SAUCE價格。協議稱,Supra已承認問題並部署瞭修復方案,同時強調此次事件並非Bonzo Lend合同或Hedera核心網絡的漏洞。

事件的經濟影響估計。來源:Bonzo Finance
DeFi黑客攻擊持續給該行業帶來壓力
該事件進一步加劇瞭2026年針對去中心化金融(DeFi)協議的日益增多的攻擊。
第二季度成為事件數量最多的季度,共有83次漏洞利用,約7.55億美元被盜。跨鏈橋攻擊造成瞭3.51億美元的損失,而被攻破的管理員攻擊和偽造代幣價格操縱占季度虧損的37%。
2026年,DeFi的鎖定總價值(TVL)從1月份的約1150億美元下降瞭39%,6月降至700多億美元。CryptoRank記錄瞭121起黑客事件,約9.42億美元的損失,指出反復的安全事件可能影響瞭用戶信心並加劇瞭資本外流。
Bonzo事件也緊隨Stellar上類似的抵押品定價漏洞之後。今年二月,攻擊者操縱瞭用於評估USTRY抵押品的價格路徑,從而借入超出代幣真實價值的資產,從而從YieldBlox管理的借貸池中抽取瞭約1000萬美元。
以上就是900萬美元蒸發!Bonzo Lend受Hedera神諭漏洞攻擊暴露DeFi安全隱憂的詳細內容,更多關於神諭漏洞致Bonzo Lend損失900萬的資料請關註腳本之傢其它相關文章!
原创文章,作者:fanbi,如若转载,请注明出处:https://www.fanbi.net/archives/5192