Bonzo Lend verliert 77% des gesperrten Wertes durch $9M Oracle-Exploit auf Hedera
Das dezentrale Kreditprotokoll Bonzo Lend verlor $9,05 Millionen auf Hedera, nachdem ein Angreifer einen Supra-Preisoracle manipulierte. Der Exploit reduzierte den insgesamt gesperrten Wert von Bonzo um 77% und ließ die DeFi-Einlagen von Hedera innerhalb eines Tages um fast 40% sinken.

Angreifer entzieht Bonzo Lend $9 Millionen auf Hedera
Ein Angreifer stahl etwa $9,05 Millionen von Bonzo Lend, einem dezentralen Kreditprotokoll im Hedera-Netzwerk, in einem Oracle-Exploit, der um 00:51 UTC am 11. Juli 2026 begann. Dezentrale Finanzen (DeFi) ermöglichen es Nutzern, Kryptowährungen ohne Bank oder Broker zu leihen und zu verleihen. Der Diebstahl traf das größte Kreditprotokoll von Hedera und erschütterte die Aktivitäten im gesamten Netzwerk.
Manipuliertes Oracle ließ Angreifer gegen eine winzige Einzahlung leihen
Der Angreifer nutzte einen Verifizierungsfehler in einem Drittanbieter-Supra-Oracle-Vertrag aus, auf den das Protokoll für Tokenpreise angewiesen war. Nachdem er 250 SAUCE-Token im Wert von nur wenigen Dollar eingezahlt hatte, reichte der Angreifer ein manipuliertes Preisupdate ein, das den Wert des Tokens weit über seinen Marktpreis hinaus aufblähte. Dieser falsche Preis ermöglichte es der Wallet, 6,63 Millionen USD Coin (USDC) und 34,52 Millionen Wrapped HBAR (WHBAR) gegen fast keine echten Sicherheiten zu leihen. Eine zweite Wallet lieh während des Vorfalls weitere $1 Million.
Bonzos gesperrter Wert fiel nach dem Exploit um 77%
Der insgesamt gesperrte Wert von Bonzo (TVL) — der Betrag an Kryptowährungen, der im Protokoll eingezahlt wurde — fiel um 77% nach dem Vorfall. Der netzwerkweite TVL von Hedera sank innerhalb von 24 Stunden um fast 40% auf $25,7 Millionen, so der DeFi-Tracker DefiLlama. Die Blockchain-Sicherheitsfirma PeckShield berichtete, dass nach dem Angriff etwa $5,25 Millionen von Hedera nach Ethereum transferiert wurden.
Bonzo pausierte das Verleihen, während Supra den Fehler behob
Bonzo pausierte Bonzo Lend und Bonzo Points nach dem Exploit, während seine Vaults, Brücke und BONZO-Staking weiter liefen. Das Team erklärte, dass der Fehler in der Oracle-Verifizierung von Supra lag, nicht in den eigenen Smart Contracts, die den inkorrekten On-Chain-Preis wie vorgesehen verwendeten. Supra erkannte die Schwachstelle an und implementierte einen Fix für den betroffenen Verifier. Eine beteiligte Wallet identifizierte sich als White-Hat-Responder und erklärte, dass sie beabsichtige, die Gelder zurückzugeben.
Kryptowährungen sind hoch volatil und bergen erhebliche Risiken. Sie können einen Teil oder Ihr gesamtes Investment verlieren.
Alle Informationen auf Coinpaprika dienen nur zu Informationszwecken und stellen keine Finanz- oder Anlageberatung dar. Führen Sie immer Ihre eigenen Recherchen (DYOR) durch und konsultieren Sie einen qualifizierten Finanzberater, bevor Sie Anlageentscheidungen treffen.
Coinpaprika haftet nicht für Verluste, die aus der Nutzung dieser Informationen resultieren.