Le protocole de prêt décentralisé Bonzo Lend, construit sur la blockchain Hedera, a subi une attaque ayant permis le vol d’environ 9,05 millions de dollars. L’exploitation n’a pas visé directement le protocole, mais une faille présente dans le système de vérification des données de prix fourni par l’oracle tiers Supra.
L’incident a conduit à la suspension immédiate de Bonzo Lend, tandis que Supra a déployé un correctif pour empêcher toute nouvelle exploitation.
Un prix manipulé pour emprunter des millions
L’attaquant a déposé seulement 250 jetons SAUCE, représentant une valeur très faible, comme garantie.
Il a ensuite exploité une faille du vérificateur d’oracle Supra afin d’envoyer une valeur artificiellement gonflée pour ce jeton. Le contrat a accepté un prix totalement irréaliste, supérieur d’environ 12 ordres de grandeur à sa valeur réelle.
Grâce à cette fausse valorisation, le pirate a pu emprunter environ 6,63 millions d’USDC ainsi que 34,5 millions de HBAR tokenisés, pour un préjudice estimé à environ 9,05 millions de dollars.
Une faille dans la vérification des signatures
Selon Bonzo Lend, le problème ne provenait pas du chiffrement de Supra ni d’un vol de clé privée.
Le pirate a exploité une faiblesse du contrat chargé de vérifier les signatures cryptographiques. Une signature composée uniquement de zéros aurait dû être rejetée immédiatement, mais le contrat l’a considérée comme valide.
Cette erreur a permis à l’attaquant de publier une mise à jour de prix sans disposer d’une signature légitime.
Un second intervenant restituerait les fonds
Durant la période où le prix manipulé était encore actif, un second portefeuille a également emprunté près d’un million de dollars.
Son propriétaire s’est toutefois présenté comme un chercheur en sécurité agissant de manière éthique et a annoncé son intention de restituer intégralement les fonds.
Hedera n’est pas directement en cause
La fondation Hedera a rapidement précisé que l’incident ne concernait pas l’infrastructure principale de la blockchain.
La faille se limitait au contrat de vérification utilisé par l’oracle tiers Supra. Celui-ci a depuis été corrigé sur le réseau principal.
👉 DUC Mon Avis : Le risque ne provient pas uniquement de la blockchain elle-même.
Cette attaque rappelle une réalité souvent oubliée : dans la finance décentralisée, le risque ne provient pas uniquement de la blockchain elle-même.
Les protocoles DeFi reposent sur de nombreux composants externes : oracles, bridges, contrats intelligents, systèmes de gouvernance ou encore signatures cryptographiques. Une faiblesse sur un seul de ces éléments peut suffire à compromettre l’ensemble du système.
L’infrastructure de Hedera n’a pas été compromise. En revanche, cette affaire montre combien la sécurité des services construits au-dessus d’une blockchain reste essentielle. Plus un système devient complexe, plus sa surface d’attaque augmente.
✍️ DUC
📌 Source : Hedera Specter

🚀 Rejoignez-moi pour plus de contenu exclusif !
- 👉 YouTube : Bitcoin sans détour
- 👉 X : @bitcoinduc
📢Prendre des décisions informées dans cet univers passionnant ! Comprendre, Apprendre, Réussir…
- Sur YouTube : toute l’actualité de Bitcoin et un regard averti sur l’ensemble de l’univers des cryptomonnaies.
🔔 Abonnez-vous au site pour ne manquer aucun contenu
À bientôt, DUC
En savoir plus sur Actualités Bitcoin – Bitcoin-Crypto.fr
Subscribe to get the latest posts sent to your email.
Vous devez être connecté pour poster un commentaire.