Bonzo Lend perd plus de 9 millions de dollars après une faille d'oracle.

Bonzo Lend perd 9 M$ sur Hedera.

Le protocole de prêt décentralisé Bonzo Lend, construit sur la blockchain Hedera, a subi une attaque ayant permis le vol d’environ 9,05 millions de dollars. L’exploitation n’a pas visé directement le protocole, mais une faille présente dans le système de vérification des données de prix fourni par l’oracle tiers Supra.

L’incident a conduit à la suspension immédiate de Bonzo Lend, tandis que Supra a déployé un correctif pour empêcher toute nouvelle exploitation.

Un prix manipulé pour emprunter des millions

L’attaquant a déposé seulement 250 jetons SAUCE, représentant une valeur très faible, comme garantie.

Il a ensuite exploité une faille du vérificateur d’oracle Supra afin d’envoyer une valeur artificiellement gonflée pour ce jeton. Le contrat a accepté un prix totalement irréaliste, supérieur d’environ 12 ordres de grandeur à sa valeur réelle.

Grâce à cette fausse valorisation, le pirate a pu emprunter environ 6,63 millions d’USDC ainsi que 34,5 millions de HBAR tokenisés, pour un préjudice estimé à environ 9,05 millions de dollars.

Une faille dans la vérification des signatures

Selon Bonzo Lend, le problème ne provenait pas du chiffrement de Supra ni d’un vol de clé privée.

Le pirate a exploité une faiblesse du contrat chargé de vérifier les signatures cryptographiques. Une signature composée uniquement de zéros aurait dû être rejetée immédiatement, mais le contrat l’a considérée comme valide.

Cette erreur a permis à l’attaquant de publier une mise à jour de prix sans disposer d’une signature légitime.

Un second intervenant restituerait les fonds

Durant la période où le prix manipulé était encore actif, un second portefeuille a également emprunté près d’un million de dollars.

Son propriétaire s’est toutefois présenté comme un chercheur en sécurité agissant de manière éthique et a annoncé son intention de restituer intégralement les fonds.

Hedera n’est pas directement en cause

La fondation Hedera a rapidement précisé que l’incident ne concernait pas l’infrastructure principale de la blockchain.

La faille se limitait au contrat de vérification utilisé par l’oracle tiers Supra. Celui-ci a depuis été corrigé sur le réseau principal.

👉 DUC Mon Avis : Le risque ne provient pas uniquement de la blockchain elle-même.

Cette attaque rappelle une réalité souvent oubliée : dans la finance décentralisée, le risque ne provient pas uniquement de la blockchain elle-même.

Les protocoles DeFi reposent sur de nombreux composants externes : oracles, bridges, contrats intelligents, systèmes de gouvernance ou encore signatures cryptographiques. Une faiblesse sur un seul de ces éléments peut suffire à compromettre l’ensemble du système.

L’infrastructure de Hedera n’a pas été compromise. En revanche, cette affaire montre combien la sécurité des services construits au-dessus d’une blockchain reste essentielle. Plus un système devient complexe, plus sa surface d’attaque augmente.

✍️ DUC
📌 Source : Hedera Specter

actualités redigées par DUC et revue de presse de tout l écosystèmes de la cryptomonnaies
Tout l’écosystèmes des cryptomonnaies

🚀 Rejoignez-moi pour plus de contenu exclusif !

📢Prendre des décisions informées dans cet univers passionnant ! Comprendre, Apprendre, Réussir…

  • Sur YouTube : toute l’actualité de Bitcoin et un regard averti sur l’ensemble de l’univers des cryptomonnaies.

🔔 Abonnez-vous au site pour ne manquer aucun contenu

À bientôt, DUC


En savoir plus sur Actualités Bitcoin – Bitcoin-Crypto.fr

Subscribe to get the latest posts sent to your email.

DUC Bitcoin

DUC, spécialiste Bitcoin, vous ouvre les portes de l’univers crypto. Plongez chaque jour au cœur de l’actualité Bitcoin et profitez de formations claires et complètes pour tout comprendre, des bases de Bitcoin jusqu’aux stratégies de trading avancé. Rejoignez-moi pour décoder tous les marchés, suivre les tendances clés et progresser avec méthode dans l’écosystème Bitcoin.