Bonzo Exploit 9 میلیون دلار از بزرگترین پروتکل وام دهی Hedera تخلیه می کند، که بر ریسک اوراکل متقابل زنجیره تاکید می کند.

بازارهای وام دهی در شبکه های جایگزین لایه-1 به ندرت توجه همتایان اصلی اتریوم خود را جلب می کند- تا زمانی که تخلیه چند میلیون دلاری این موضوع را مجبور کند. آن لحظه برای Hedera’s Bonzo در 11 جولای فرا رسید، زمانی که پروتکل فاش کرد که تقریباً 9.05 میلیون دلار در یک حمله دستکاری اوراکل از دست داده است. این حادثه که برای اولین بار در گزارش اصلی ثبت شد، بلافاصله شکنندگی قیمتها را در زنجیرههایی که نقدینگی ضعیفتر است و محافظهای کاربر اغلب به یک ارائهدهنده اوراکل تکیه میکنند، نشان داد. Bonzo به عنوان بزرگترین پروتکل وام دهی Hedera با ارزش کل قفل شده عمل کرد، بخش مهمی از یک اکوسیستم که هنوز ردپای DeFi خود را ایجاد می کند. پروتکل تمام فعالیت ها را پس از اکسپلویت متوقف کرد. آزمایشگاههای Bonzo و بنیاد مالی Bonzo اکنون آنچه را که به عنوان تلاشهای بازیابی و اصلاح توصیف میکنند هماهنگ میکنند، اگرچه هیچ جدول زمانی یا نقشه راهی برای جبران خسارت کاربر بهطور عمومی ارائه نشده است. چه اشتباهی رخ داد: اوراکل سوپرا و حفره تأیید امضای این سوءاستفاده از منطق قرارداد هوشمند خود بونزو سرچشمه نمی گیرد. به گفته این تیم، نقص در مکانیزم تأیید امضای سوپرا به مهاجم اجازه میدهد قیمتهای سس دستکاری شده را وارد بازار وام دهد. با قیمت تحریف شده برای SAUCE - توکن بومی صرافی غیرمتمرکز SaucerSwap در Hedera - بهرهبردار توانست داراییهایی بیش از وثیقهای که پست کرده بود وام بگیرد.مکانیک ها از الگویی پیروی می کنند که DeFi قبلا دیده است: ارزش وثیقه را به طور مصنوعی افزایش دهید، سپس نقدینگی قابل استقراض را قبل از اصلاح اوراکل تخلیه کنید. نقش سوپرا در اینجا مرکزی است. به عنوان یک شبکه اوراکل چند زنجیره ای، داده های قیمت گذاری را به پروتکل ها در چندین اکوسیستم ارائه می کند. هنگامی که یک نقص تأیید در سطح اوراکل قرار می گیرد، شعاع انفجار می تواند فراتر از یک برنامه واحد گسترش یابد. بونزو به سرعت مکث کرد، اما سرعت تخلیه نشان از مهاجمی دارد که دقیقاً متوجه شده بود که حلقه ضعیف کجا نشسته است. لحظه دفای هدرا و واقعیت حاشیه نازک برای هدرا، که مدل اجماع تحت حاکمیت سازمانی اش توجه نهادی را به خود جلب کرده است، حادثه بونزو یک آزمون استرس شکل دهنده است. بخش DeFi این زنجیره هنوز نسبت به اتریوم یا سولانا نابالغ است. پروتکلهای وام دهی در Hedera معمولاً ارزش کل پایینتری را قفل میکنند و عمق دفترچه سفارش کمتری دارند. این محیط می تواند هزینه دستکاری اوراکل را برای مهاجم کمتر کند، زیرا بازارها به طور موقت جابجا می شوند. این اکسپلویت همچنین بر یک معضل دائمی برای زنجیرههایی که به جای مکانیسمهای کشف قیمت بومی به اوراکلهای شخص ثالث متکی هستند، تأکید میکند. هنگامی که یک اوراکل قیمت گذاری مجموعه ای از برنامه ها را ارائه می دهد، یک خطا در تامین کننده می تواند آبشاری کند.
عنوان اصلی (انگلیسی): Bonzo Exploit Drains $9M From Hedera’s Largest Lending Protocol, Underscoring Cross‑Chain Oracle Risk
مشاهدهی خبر کامل در منبع ↗ بازگشت به SaucerSwapاین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.