На выходных произошла хакерская атака на платформу Bonzo Lend в сети Hedera, в результате которой было похищено $9 миллионов. Уязвимость оракула Supra, использовавшегося в этом проекте, оставалась незамеченной до момента атаки.
Оракула Supra, который был обновлен на 11 других блокчейнах, не был исправлен на Hedera, что и привело к инциденту. Атакующий использовал неправильную оценку залога, что позволило ему занять средства, значительно превышающие реальную стоимость залога.
После атаки белый хакер смог извлечь еще $1 миллион, воспользовавшись уязвимостью. В компании Supra утверждают, что ошибка была вызвана «криптографическим краем», однако не уточняют, почему обновления не были применены к контракту на Hedera.
Основатель Supra, Джош Тобкин, указал на «AI-assisted hacking» как на причину, по которой уязвимость осталась незамеченной в течение двух лет. Тем не менее, анализ активности на блокчейне показывает, что исправления были сделаны на других платформах, но не на Hedera.
Теперь остается вопрос, почему обновления прекратились 3 июля, оставив Hedera уязвимой. В ближайшее время ожидается разъяснение от Supra о причинах произошедшего.
Источники
Материал носит информационный характер и не является инвестиционной рекомендацией.
