Хакеры вывели из протокола Bonzo Lend $9,05 млн

4 недели назад 0

Хакеры вывели 9,05 млн долларов из протокола Bonzo Lend на Hedera через манипуляции с залогом SAUCE

В субботу, 11 июля, протокол Bonzo Lend — криптокредитование, построенное на блокчейне Hedera — зафиксировал крупную кражу, сумма которой приблизилась к 9,05 млн долларов. По данным источников и последующим анализам, злоумышленник воспользовался манипуляциями с ценой токена SAUCE, который применялся как залог при получении займов. Протокол оперативно начал разбирать инцидент и оценивает полный ущерб. Источник публиковал подробности об инциденте и отмечал, что SAUCE служил ключом к обеспечению займов, что сделало ситуацию особенно опасной для ликвидности в сети. По данным Bits.media, и дальше ситуация остаётся под вниманием экспертов и регуляторов, в контексте растущих рисков для DeFi‑платформ на различных слоях блокчейна.

«Манипуляции с ценой залога — старый и до боли знакомый метод, который позволяет вывести средства из протоколов, если ордера не должным образом защищены»

«Этот инцидент демонстрирует, как важна устойчивость ценовых оракулов и как быстро меняются риски в DeFi‑проектах, привязанных к нестандартным залоговым механизмам»

В основе произошедшего, как объясняют аналитики, лежит сочетание залога в SAUCE и уязвимостей оркал‑слоёв, которые не всегда способны своевременно отражать резкие колебания цен на токены с низкой ликвидностью. В Bonzo Lend подтверждают: злоумышленник смог использовать аномалии в ценовом кодексе SAUCE, чтобы занять больше средств, чем обеспечено поставленной ликвидностью, и вывести их через процесс ликвидации или обхода ограничителей. В итоге часть средств оказалась «погребена» за пределами протокола и стала недоступна для возвращения.

Разбор ситуации с блокчейном Hedera подтверждает: хотя угроза с дефицитными активами и залогами остаётся общей проблемой DeFi, конкретные механизмы манипуляции ценой в рамках SAUCE указали на необходимость дополнительных защитных слоёв в oracle‑цепочках и скорейшего обновления залоговых правил. Этот случай также стал предметом обсуждений в контексте общей безопасности крипто‑финтех‑инфраструктуры, где риск связки «орудие-залог» может привести к крупным потерям даже в сетях с высокими требованиями к консенсусу и масштабируемости.

Для последствия инцидента Bonzo Lend эксперты рекомендуют учитывать следующие направления:
— усиление pricing‑logic: внедрение TWAP/linear‑weighted ценовых источников и резервного набора оракулов, которые не зависят от одного источника цены;
— введение многократной проверки залога: варианты, когда залог детектируется через несколько независимых источников и временно замораживается при аномалиях;
— повышение скорости реагирования: автоматическая остановка выдачи займов и принудительная ликвидация при выходе цены за заданный диапазон.

«Безопасность в DeFi — это не только аудит кода, но и устойчивость инфраструктуры оркал‑данных, гарантирующая своевременное выявление аномалий»

Как реагирует сообщество и разработчики Bonzo Lend? В первую очередь — запрашиваются независимые аудиты и техническое расследование, чтобы определить точные механизмы атаки и оценить, какие именно участки системы оказались уязвимыми. В плане практических шагов руководство проекта заявило о планах усилить защиту залогов и расширить набор оракулов, чтобы исключить повторение подобных инцидентов. На фоне данного события многие участники рынка начинают пересматривать подход к оценке рисков в протоколах на Hedera и в сопутствующих сервисах.

С точки зрения рынка, этот инцидент напоминает о том, что угрозы в DeFi остаются эволюционными: даже платформы на относительно «молодом» уровню зрелости могут сталкиваться с краш‑рисками из‑за манипуляций ценой токенов, используемых в качестве залога. В контексте общей дискуссии о безопасности и регулировании, ситуация усиливает давящую тему: какие механизмы контроля и прозрачности необходимо внедрять в DeFi, чтобы снизить системный риск для пользователей и инвесторов. В рамках подготовки к будущим регуляторным мерам специалисты подчеркивают важность баланса между инновациями и надёжной защитой.

Для читателей, интересующихся темами безопасности и регуляторики, полезно обратить внимание на материалы в соответствующих разделах: в разделе раздел безопасности обсуждаются последние тренды по защите активов в DeFi и методы минимизации уязвимостей; а вопросы регулирования становятся всё более актуальными по мере роста числа киберинцидентов в секторе. Сводки по криптовалютам и детальный разбор новых рисков можно найти в новостях криптовалют, а для связки с ключевыми активами — в соответствующих разделах по Bitcoin и по Ethereum. Аналитическую часть по рынку можно расширить через аналитику, а для прогноза динамики — через раздел прогнозы.

Системный вывод таков: инцидент Bonzo Lend иллюстрирует риск, возникающий на стыке залога и ценовых данных в DeFi‑протоколах. В ближайшее время эксперты ожидают усиления мер по кросс‑проверке цен, расширению набора оракулов и более жёстким протокольным ограничениям, чтобы снизить вероятность повторения подобных потерь. В то же время рынок продолжает адаптироваться к новым реалиям безопасности и прозрачности, формируя новые практики расчёта рисков для инвесторов и пользователей.

Итоговый обзор: инцидент демонстрирует, что даже на площадках с высокой степенью диджитализации и строгими алгоритмами безопасности остаются уязвимости, требующие незамедлительных технических и регуляторных ответов. Вопросы защиты активов, устойчивости pricing‑платформ и методологий страхования рисков станут ключевыми темами в ближайшем будущем крипторынка.

Нам очень интересно ваше мнение! Оставьте свой комментарий пожалуйста!