事件背景
Bonzo Lend 部署在 Hedera,价格依赖第三方 Supra 预言机。BLS 验证路径存在致命实现错误:错误接受 [0,0] 零签名与零公钥 作为「有效」聚合签名。于是攻击者可以:
- 构造伪造的 SAUCE / wHBAR 价格报告;
- 让 Oracle Adapter 写入极端价格;
- 在借贷协议中把几乎无价值的抵押品显示成巨额抵押,从而借出真实的 USDC、WHBAR 等资产。
这是 预言机验证逻辑漏洞,不是 Hedera L1 共识被攻破。官方与安全公司均强调问题位于 Bonzo 及其预言机适配/验证路径。
事件经过
- 攻击者在 Hedera 上准备账户(含 0.0.10633526 — [链:Hedera] [详见地址与交易] 等)并触发伪造价格写入。
- 以少量 SAUCE 等资产通过扭曲后的价格「包装」成巨额抵押。
- 借出约 905 万美元 量级的 USDC / WHBAR 等。
- 经 SaucerSwap 换币,降低持仓集中度。
- 经 LayerZero 把资金跨到 Ethereum(公开可追踪跨出约 500 万+ 美元量级;PeckShield 等亦报过约 525 万美元跨链观察口径)。
- 在 Ethereum 换成 ETH / WBTC;部分进入 Tornado Cash。
- 另有第二提款账户等角色被社区讨论(含自称白帽/退还待核地址),须单独标签,不与主黑客混为一谈。
- Bonzo 暂停协议并发布事件报告。
资金流向
- 经 LayerZero 把资金跨到 Ethereum(公开可追踪跨出约 500 万+ 美元量级;PeckShield 等亦报过约 525 万美元跨链观察口径)。
- 在 Ethereum 换成 ETH / WBTC;部分进入 Tornado Cash。
金额口径
约905万美元
证据边界
以公开可核验来源为界;未证实细节不写入确定结论。
处置状态
约数百万美元进入Ethereum并混币;Hedera核心网络未被攻破,问题位于Bonzo及其预言机验证路径。