Bonzo Lend perd 9 millions de dollars à cause d'une faille dans l'oracle Hedera

Bonzo Lend, un protocole de prêt décentralisé sur le réseau Hedera, a perdu environ 9,05 millions de dollars après qu'un attaquant a exploité une faille dans un contrat d'oracle tiers Supra.

L'attaquant a déposé 250 jetons SAUCE de faible valeur et a soumis une mise à jour de prix manipulée afin d'en gonfler la valeur. Cela a permis au compte d'emprunter 6,63 millions d'USDC et 34,52 millions de HBAR enveloppés, évalués à environ 9,05 millions de dollars sur la base d'un prix du HBAR à 0,06998 dollar. Un second portefeuille a emprunté environ 1 million de dollars d'actifs supplémentaires pendant l'incident. Ce portefeuille a par la suite contacté Bonzo via Discord, s'est identifié comme un hacker éthique et a indiqué son intention de restituer les fonds. La valeur totale bloquée sur Hedera a chuté de près de 40 pour cent au cours des 24 heures suivantes pour atteindre 25,7 millions de dollars. La TVL de Bonzo Lend a chuté de 77 pour cent sur la même période.

Articles connexes

Illustration of Allbridge crypto exploit showing paused protocol and funds being drained from Solana pools
Image générée par IA

Allbridge suspend son protocole après une exploitation de 1,65 million de dollars

Rapporté par l'IA Image générée par IA

Allbridge Core a suspendu son protocole de stablecoin inter-chaînes après avoir perdu environ 1,65 million de dollars lors d'une attaque par prêt flash sur ses pools de liquidité Solana. L'attaquant a utilisé un prêt flash de 1,12 million de dollars provenant de Kamino pour manipuler les ratios des pools avant de retirer les actifs et de les transférer vers Ethereum.

Le portefeuille de Bonk DAO sur Solana a été vidé d'environ 20 millions de dollars en jetons lors d'une attaque malveillante sur sa gouvernance. Le cours du BONK a chuté d'environ 7 pour cent à la suite de l'incident.

Rapporté par l'IA

La finance décentralisée a enregistré beaucoup moins de pertes ces dernières années, selon de nouvelles données du secteur. Le total des incidents est passé de 2,62 milliards de dollars en 2022 à 534 millions de dollars en 2024. Une seule attaque survenue en novembre 2025 sur six réseaux a illustré la menace persistante.

Jaredfromsubway.eth, un bot MEV important sur Ethereum, a perdu plus de 7,5 millions de dollars après avoir approuvé des contrats contrôlés par des attaquants qui ont permis le détournement d'autorisations. L'incident s'est produit par le biais d'une série de fausses routes commerciales mises en place sur plusieurs semaines. La société de sécurité Blockaid a identifié l'exploitation comme ciblant la logique d'approbation automatisée du bot plutôt que des clés privées ou des failles de protocole.

Rapporté par l'IA

SecondFi, le portefeuille Cardano anciennement connu sous le nom de Yoroi, a confirmé la perte de 16 millions d'ADA, soit environ 2,4 millions de dollars, provenant de 374 portefeuilles d'utilisateurs lors de trois attaques. L'entreprise a sécurisé 129 millions d'ADA supplémentaires avant que d'autres prélèvements ne surviennent. Une faille dans son logiciel propriétaire de génération de portefeuilles est à l'origine de la brèche.

Taiko, un réseau Ethereum layer-2, a interrompu la production de blocs après qu'un attaquant a exploité son pont pour dérober environ 1,7 million de dollars. L'équipe a exhorté les utilisateurs à retirer leurs fonds de tous les ponts du réseau.

Rapporté par l'IA

Thorchain a suspendu ses activités pendant environ 12 heures après que le chercheur en blockchain ZachXBT a signalé une exploitation suspectée de 10 millions de dollars sur plusieurs réseaux. Le protocole de liquidité a pris cette mesure suite à l'alerte concernant une faille potentielle. Son jeton natif, le RUNE, a chuté à deux chiffres en réponse à l'annonce.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser