Bonzo Lend Perde 77% do Valor Bloqueado em Exploração de $9M no Oracle da Hedera
O protocolo de empréstimos descentralizado Bonzo Lend perdeu $9,05 milhões na Hedera após um atacante manipular um oracle de preço Supra. A exploração reduziu o valor total bloqueado do Bonzo em 77% e arrastou os depósitos DeFi da Hedera para baixo em quase 40% em um dia.

Atacante drena $9 milhões do Bonzo Lend na Hedera
Um atacante roubou cerca de $9,05 milhões do Bonzo Lend, um protocolo de empréstimos descentralizado na rede Hedera, em uma exploração de oracle que começou por volta das 00:51 UTC em 11 de julho de 2026. A finança descentralizada (DeFi) permite que os usuários emprestem e emprestem criptomoedas sem um banco ou corretor. O roubo atingiu o maior protocolo de empréstimos da Hedera e abalou a atividade em toda a rede.
Oracle manipulado permitiu que o atacante emprestasse contra um pequeno depósito
O atacante explorou uma falha de verificação em um contrato oracle de terceiros Supra, do qual o protocolo dependia para os preços dos tokens. Após depositar 250 tokens SAUCE, que valiam apenas alguns dólares, o atacante enviou uma atualização de preço manipulada que inflacionou o valor do token muito além de sua taxa de mercado. Esse preço falso permitiu que a carteira emprestasse 6,63 milhões de USD Coin (USDC) e 34,52 milhões de HBAR embrulhados (WHBAR) contra quase nenhum colateral real. Uma segunda carteira emprestou mais $1 milhão durante o incidente.
O valor bloqueado do Bonzo caiu 77% após a exploração
O valor total bloqueado (TVL) do Bonzo — a quantidade de criptomoedas depositadas no protocolo — caiu 77% após o incidente. O TVL da rede Hedera caiu quase 40% em 24 horas para $25,7 milhões, de acordo com o rastreador DeFi DefiLlama. A empresa de segurança blockchain PeckShield relatou que cerca de $5,25 milhões foram transferidos da Hedera para a Ethereum após o ataque.
Bonzo pausou empréstimos enquanto a Supra corrigia a falha
Bonzo pausou o Bonzo Lend e os Bonzo Points após a exploração, enquanto seus cofres, ponte e staking de BONZO continuaram funcionando. A equipe disse que a falha estava na verificação do oracle da Supra, e não em seus próprios contratos inteligentes, que usaram o preço incorreto na blockchain conforme projetado. A Supra reconheceu a vulnerabilidade e implementou uma correção para o verificador afetado. Uma carteira envolvida se identificou como um respondedor white-hat e disse que pretendia devolver os fundos.
As criptomoedas são altamente voláteis e envolvem riscos significativos. Você pode perder parte ou a totalidade do seu investimento.
Todas as informações no Coinpaprika são fornecidas apenas para fins informativos e não constituem aconselhamento financeiro ou de investimento. Sempre realize sua própria pesquisa (DYOR) e consulte um consultor financeiro qualificado antes de tomar decisões de investimento.
O Coinpaprika não é responsável por quaisquer perdas resultantes do uso dessas informações.