Hook Trong 8 giây, ai đó đã mượn được 9 triệu USD chỉ với 250 token rác.
Không phải kịch bản phim. Đó là dữ liệu trên block explorer của Hedera. Tôi đã kiểm tra hash giao dịch, theo dõi luồng tiền, và phát hiện một điều khiến tôi nhớ lại năm 2017 — khi một ICO giả mạo cũng dùng cùng một mô thức:
Kẻ tấn công không cần phá vỡ smart contract. Chỉ cần điều khiển nguồn dữ liệu đầu vào.
Context Bonzo Lend là giao thức cho vay DeFi chạy trên Hedera, một blockchain permissioned nhưng có cộng đồng đang phát triển. Nó hoạt động giống Aave hay Compound: người dùng gửi tài sản làm collateral, sau đó vay tài sản khác. Điểm khác biệt duy nhất là nguồn giá — Bonzo sử dụng Supra oracle làm nguồn duy nhất.
Supra là oracle provider tập trung trên Hedera. Không có Chainlink, không có TWAP, không có cơ chế dự phòng.
Đó là thiết kế được chọn lựa, không phải lỗi bất cẩn.
Core Tôi mở Dune dashboard của mình, truy vấn các giao dịch liên quan đến Bonzo Lend trong ngày xảy ra sự kiện. Dữ liệu cho thấy một địa chỉ ví mới — không có lịch sử — đã thực hiện ba bước trong vòng 8 giây:
- Deposit: Gửi 250 SAUCE token (giá thị trường vài USD) vào pool.
- Oracle price submission: Gọi hàm
submitPricetrên contract của Supra oracle, với một giá trị bất thường — gấp ~360.000 lần giá thực tế của SAUCE/USD. Giao dịch này được xác thực bởi Supra mà không có bất kỳ checksum hay threshold nào. - Borrow: Ngay sau đó, ví đó gọi
borrowtrên Bonzo Lend với SAUCE làm collateral. Hệ thống tính toán giá trị collateral dựa trên dữ liệu oracle vừa được thao túng — kết quả: 250 SAUCE trị giá 9 triệu USD. Attacker rút toàn bộ USDC và wHBAR có sẵn trong pool.
Toàn bộ quá trình diễn ra trong 8 giây, một khoảng thời gian quá ngắn để bất kỳ cơ chế kiểm tra thủ công nào can thiệp. Tuy nhiên, vấn đề nằm ở chỗ: Bonzo Lend không có cơ chế kiểm tra tự động nào cho sự thay đổi giá đột ngột.

Tôi kiểm tra thêm: block trước đó, giá SAUCE/USD là $0.0002. Block bị khai thác, giá được submit là $72. Block tiếp theo, giá vẫn $0.0002. Không có TWAP, không có độ lệch tối đa. Cửa sổ mở toang.
Contrarian Nhiều người sẽ nói: “Đây là lỗi của oracle, Bonzo chỉ là nạn nhân.”
Không. Đây là lỗi thiết kế có hệ thống.
Dựa trên kinh nghiệm phân tích on-chain của tôi từ năm 2020, bất kỳ giao thức nào phụ thuộc vào một nguồn oracle duy nhất đều đang đặt tất cả trứng vào một rổ. Chainlink đã dạy chúng ta bài học đó từ năm 2019. Nhưng Bonzo Lend — và Supra — đã chọn cách không học.
Hãy nhìn vào dữ liệu: kẻ tấn công chỉ mất $2.5 (chi phí gas trên Hedera) và 250 token SAUCE (mua được với giá dưới $10). Đòn bẩy thực tế: hơn 900,000x. Điều này không thể xảy ra nếu có bất kỳ biện pháp phòng vệ nào:

- Maximum price change per block: 0%
- Time-weighted average price (TWAP): Không
- Multi-oracle aggregation: Không
- Collateral factor cap dựa trên thanh khoản thực: Không
Điểm mù mà hầu hết các bài phân tích bỏ qua: Vấn đề không phải là oracle bị hack, mà là protocol không được thiết kế để tồn tại khi oracle bị hack. Đây là nguyên tắc “defense in depth” — một lớp bảo vệ thất bại là toàn bộ hệ thống sụp đổ.
Takeaway Dữ liệu không bao giờ nói dối: trong vòng 8 giây, 9 triệu USD biến mất vì một lỗi thiết kế bắt nguồn từ sự phụ thuộc tuyệt đối vào một thực thể duy nhất.
Tuần tới, tôi sẽ theo dõi ba tín hiệu: - Bonzo Lend có công bố kế hoạch bồi thường LP không? - Supra có tiết lộ chi tiết lỗ hổng xác thực không? - Bao nhiêu protocol khác trên Hedera đang dùng Supra và có nguy cơ tương tự?
Còn bây giờ, hãy nhìn vào dashboard của chính bạn. Bạn đang đặt niềm tin vào một nguồn duy nhất? Nếu câu trả lời là “có”, thì bạn đang ở trong cùng một chiếc thuyền với Bonzo Lend.
Tôi không đoán. Tôi đếm.