事件背景
Bonzo Lend 部署在 Hedera,價格依賴第三方 Supra 預言機。BLS 驗證路徑存在致命實現錯誤:錯誤接受 [0,0] 零簽名與零公鑰 作為「有效」聚合簽名。於是攻擊者可以:
- 構造偽造的 SAUCE / wHBAR 價格報告;
- 讓 Oracle Adapter 寫入極端價格;
- 在借貸協議中把幾乎無價值的抵押品顯示成鉅額抵押,從而借出真實的 USDC、WHBAR 等資產。
這是 預言機驗證邏輯漏洞,不是 Hedera L1 共識被攻破。官方與安全公司均強調問題位於 Bonzo 及其預言機適配/驗證路徑。
事件經過
- 攻擊者在 Hedera 上準備賬戶(含 0.0.10633526 — [鏈:Hedera] [詳見地址與交易] 等)並觸發偽造價格寫入。
- 以少量 SAUCE 等資產通過扭曲後的價格「包裝」成鉅額抵押。
- 借出約 905 萬美元 量級的 USDC / WHBAR 等。
- 經 SaucerSwap 換幣,降低持倉集中度。
- 經 LayerZero 把資金跨到 Ethereum(公開可追蹤跨出約 500 萬+ 美元量級;PeckShield 等亦報過約 525 萬美元跨鏈觀察口徑)。
- 在 Ethereum 換成 ETH / WBTC;部分進入 Tornado Cash。
- 另有第二提款賬戶等角色被社區討論(含自稱白帽/退還待核地址),須單獨標籤,不與主黑客混為一談。
- Bonzo 暫停協議併發布事件報告。
資金流向
- 經 LayerZero 把資金跨到 Ethereum(公開可追蹤跨出約 500 萬+ 美元量級;PeckShield 等亦報過約 525 萬美元跨鏈觀察口徑)。
- 在 Ethereum 換成 ETH / WBTC;部分進入 Tornado Cash。
金額口徑
約905萬美元
證據邊界
以公開可核驗來源為界;未證實細節不寫入確定結論。
處置狀態
約數百萬美元進入Ethereum並混幣;Hedera核心網絡未被攻破,問題位於Bonzo及其預言機驗證路徑。