ボンゾ・レンド、ヘデラの900万ドルのオラクル攻撃でロックされた価値の77%を失う
分散型貸付プロトコルのボンゾ・レンドは、攻撃者がスープラの価格オラクルを操作した後、ヘデラで900万5000ドルを失いました。この攻撃により、ボンゾのロックされた総価値は77%減少し、ヘデラのDeFi預金は1日でほぼ40%減少しました。

攻撃者がヘデラのボンゾ・レンドから900万ドルを盗む
攻撃者は、2026年7月11日00:51 UTC頃に始まったオラクル攻撃で、ヘデラネットワーク上の分散型貸付プロトコルであるボンゾ・レンドから約900万5000ドルを盗みました。分散型金融(DeFi)では、ユーザーは銀行やブローカーなしで暗号を借りたり貸したりできます。この盗難は、ヘデラの最大の貸付プロトコルを襲い、ネットワーク全体の活動を揺るがしました。
操作されたオラクルが攻撃者にわずかな預金で借入を許可
攻撃者は、プロトコルがトークン価格のために依存していた第三者のスープラオラクル契約の検証の欠陥を利用しました。攻撃者は、わずか数ドル相当の250 SAUCEトークンを預けた後、トークンの価値を市場価格をはるかに超えるように膨らませる操作された価格更新を提出しました。その偽の価格により、ウォレットはほとんど実際の担保なしで663万米ドルコイン(USDC)と3452万ラップドHBAR(WHBAR)を借りることができました。別のウォレットは、事件中にさらに100万ドルを借りました。
ボンゾのロックされた価値は攻撃後に77%減少
ボンゾのロックされた総価値(TVL)—プロトコルに預けられた暗号の量—は、事件後に77%減少しました。ヘデラのネットワーク全体のTVLは、DeFiトラッカーのDefiLlamaによると、24時間でほぼ40%減少し、2570万ドルになりました。ブロックチェーンセキュリティ会社のPeckShieldは、攻撃後に約525万ドルがヘデラからイーサリアムにブリッジされたと報告しました。
ボンゾはスープラが欠陥を修正する間、貸付を一時停止
ボンゾは攻撃後にボンゾ・レンドとボンゾ・ポイントを一時停止しましたが、その金庫、ブリッジ、およびBONZOステーキングは稼働し続けました。チームは、欠陥はスープラのオラクル検証にあり、自身のスマートコントラクトにはないと述べました。スープラは脆弱性を認め、影響を受けた検証者の修正を展開しました。関与した1つのウォレットはホワイトハットの応答者として自らを特定し、資金を返還する意向を示しました。
暗号通貨は非常に変動が激しく、重大なリスクを伴います。あなたは投資の一部または全てを失う可能性があります。
Coinpaprikaのすべての情報は情報提供のみを目的としており、金融または投資のアドバイスを構成するものではありません。投資判断を下す前に、必ず自分自身で調査を行い(DYOR)、資格のある金融アドバイザーに相談してください。
Coinpaprikaは、この情報の使用に起因する損失について一切の責任を負いません。