Empréstimo Bonzoum protocolo de empréstimo no Hedera mainnet, pausou as operações após um exploração do oráculo em 11 de julho de 2026, resultando em uma perda estimada de US$ 9 milhões. Bonzo afirmou que o incidente resultou da camada de verificação de um oráculo terceirizado, enquanto os contratos principais da Bonzo Lend funcionavam exatamente como projetados.
O que aconteceu
De acordo com Relatório de incidente de Bonzoa exploração começou por volta das 00h51 UTC de 11 de julho de 2026, quando uma carteira identificada como Carteira A enviou uma atualização de preço a um sistema oráculo sob demanda de terceiros na rede principal Hedera. O preço apresentado dizia respeito ao par SAUCE/wHBAR e foi fortemente manipulado em comparação com a taxa real de mercado. Bonzo observou que estes dados não refletiam as flutuações normais do mercado, uma vez que o preço do MOLHO permaneceu relativamente inalterado durante o mesmo período.
Poucos segundos depois de o preço incorreto ter sido registado na cadeia, a Carteira A utilizou uma pequena quantidade de SAUCE como garantia para emprestar ativos numa escala que excedeu largamente o valor real da garantia. Por outras palavras, o sistema via a garantia como se ela valesse significativamente mais do que o seu valor real, desencadeando assim o endividamento excessivo.
Como funcionou a exploração da Oracle
O núcleo técnico deste incidente está dentro da Oracle camada de verificação de assinatura. Bonzo afirmou que embora utilizem Supra e Chainlink no Hedera, a maioria dos preços dos ativos dentro do ecossistema são fornecidos pela Supra usando um modelo “push”. Simplificando, o comitê oráculo da Supra assina e empurra os preços na rede, enquanto a Bonzo Lend apenas lê os dados armazenados para calcular o valor das garantias e dos empréstimos.
Bonzo esclareceu que nenhuma assinatura válida do oráculo foi forjada e que o preço real de mercado do SAUCE não flutuou significativamente o suficiente para explicar a divergência observada na rede. Em vez disso, o verificador do contrato aceitou um envio inválido porque uma verificação crítica de segurança não foi executada corretamente.
De acordo com o último relatório, os dados apresentados pela Carteira A ao contrato do oráculo incluía um ID do comitê, um hash do comitê e um assinatura zerada. Um verificador adequado deveria ter bloqueado isso logo na primeira etapa, mesmo antes da verificação do emparelhamento. No entanto, neste caso, o sistema passou os dados para a verificação de emparelhamento BLS na pré-compilação do Hedera. Como o ponto de assinatura e a chave pública referenciada foram zerados, a verificação de emparelhamento retornou verdadeiro com base na lógica matemática da entrada fornecida, resultando em uma validação incorreta no contexto.
Bonzo também enfatizou que este não foi um ataque de empréstimo rápido, nem manipulação de mercado no sentido convencional, e não foi causado por um bug nos contratos principais da Bonzo Lend.
Perdas e impacto do protocolo
Bonzo estima que a perda primária da Carteira A seja de aproximadamente US$ 9,05 milhões, calculada com base no principal retirado durante a transação de exploração. Este valor não inclui juros acumulados, taxas de transação, flutuações de preços subsequentes ou quaisquer ativos potencialmente recuperáveis.
Ao levar em consideração Carteira Bo valor total emprestado durante o período anormal poderá atingir aproximadamente US$ 10,06 milhões. No entanto, Bonzo separou esta carteira da perda total, afirmando que seu proprietário contatou proativamente a equipe como um respondente de chapéu branco e se comprometeu a devolver os ativos.
Análise das perdas divulgada por Bonzo. Fonte: Bonzo Lend
A carteira A depositou 250 SAUCE e posteriormente emprestou 6.634.528,202695 USDC e 34.518.389,36109841 wHBAR. Esta sequência demonstra que o mutuário retirou activos que excedem largamente o valor da garantia depositada. O impacto no protocolo foi imediato, com Bonzo Lend sendo pausado às 01:41 UTC e Bonzo Points sendo pausados às 05:50 UTC.
Como Bonzo e Hedera responderam
Bonzo interrompeu o Bonzo Lend imediatamente após o incidente para mitigar riscos adicionais, ao mesmo tempo que publicou um relatório técnico detalhando o cronograma e referências relevantes na rede. No relatório, a equipe deixou claro que o problema se originou na camada oráculo, e não na lógica de Bonzo Lend.
Hedera também manifestou seu apoio ao Bonzo, confirmando que a rede principal continua operando normalmente. De acordo com a mensagem de Hedera, a vulnerabilidade estava em uma camada oracle upstream e os serviços principais da rede não foram comprometidos. Bonzo observou que a Supra reconheceu o incidente e implantou uma correção para o contrato do verificador afetado na rede principal da Hedera.
Bonzo afirmou que a Carteira B contatou proativamente a equipe como uma resposta de chapéu branco e se comprometeu a devolver os ativos, embora o valor final recuperado ainda não tenha sido anunciado.
O que vem a seguir para Bonzo Lend
A pausa do Bonzo Lend deixa os usuários temporariamente impossibilitados de usar o protocolo normalmente, enquanto os provedores de liquidez devem aguardar mais atualizações sobre a disponibilidade de saques e o processo de recuperação. A equipa afirmou que continua a trabalhar com a Bonzo Finance Foundation e parceiros para tratar do processo de recuperação relacionado com a Carteira B, bem como para determinar as condições necessárias para reabrir o protocolo com segurança. Atualmente, Bonzo está finalizando sua revisão abrangente do incidente e dos patches na camada de verificação do oráculo antes de lançar um novo cronograma para retomada.

















