Bonzo Lend на Hedera втратив $9 млн через експлойт оракула

Bonzo Finance повідомила, що 11 липня зловмисник позичив близько $9 млн під заставу в пулі Bonzo Lend у мережі Hedera (HBAR). Команда пов’язала втрату зі стороннім ціновим оракулом, а не з власними контрактами протоколу.
Bonzo Lend та її програму поінтів призупинено на час робіт із повернення коштів.
Як працював експлойт
Перші повідомлення вказували на атаку в мережі Hedera. Ончейн-дослідник Specter спершу відстежив рух коштів до Ethereum (ETH), а згодом уточнив, що атака пов’язана з Bonzo Finance.
Bonzo, лендинговий протокол на Hedera, підтвердила інцидент у своєму звіті. Атакувальник вніс як заставу 250 токенів SAUCE вартістю лише кілька доларів.
Потім він передав у фід оракула сфальсифіковану ціну SAUCE, завищену приблизно на дванадцять порядків. За лічені секунди під цей крихітний депозит було позичено близько 6,6 млн USDC і 34,5 млн Wrapped HBAR (WHBAR).
Другий гаманець у тому самому вікні позичив близько $1 млн. Пізніше він назвався білим хакером і заявив, що поверне кошти.
Зростальний рахунок зламів 2026 року
Інцидент продовжує серію крадіжок цього місяця. За даними DefiLlama, у липні сталося три атаки на криптоплатформи, а сумарні втрати перевищили $28 млн. Серед них — експлойт DeFi-протоколу Summer.fi на $6 млн та атака на управління BONK DAO на $20 млн.
Темп відображає ширшу тенденцію: за даними звіту SlowMist, кількість інцидентів безпеки в першому півріччі 2026 року зросла приблизно на 50%, хоча загальний обсяг втрат при цьому знизився.
Джерело: BeInCrypto
Новини у світі криптовалют
Випадкова цитата про гроші
"Деньги не приносят счастья, но очень помогают без него обойтись."
















* для пошуку по базі проксі просто вводьте назву країни, наприклад: Росія, США, Таїланд