Bonzo Lend Incident Review: How Did a Zero-Signature Vulnerability Cause the Protocol to Lose $9 Million?
AI 摘要
一句话摘要: Bonzo Lend因预言机验证器接受零签名漏洞,导致协议损失约900万美元。 关键事实: 攻击者存入价值几美元的250 SAUCE代币,通过零签名漏洞将价格虚增约12个数量级,借出905万美元;漏洞源于验证器未拒绝零值和身份点,将配对方程结果误认为授权;另一个钱包B借走约100万美元,自称白帽黑客并承诺归还。 涉及主体: Bonzo Lend, Supra, Hedera, Bonzo Finance Labs, Bonzo Finance Foundation, Wallet A, Wallet B 可能影响: 事件暴露DeFi预言机验证中数学身份验证的盲点,可能促使行业加强零值输入检查和价格偏差监控,提高借贷协议安全标准。 是否值得继续跟踪: 是,因为协议恢复计划、资金追回进展和Supra修复后的验证器测试结果尚未公布,影响流动性和用户资产安全。 噪音/炒作风险: 低,事件有明确的技术细节和财务损失,非市场炒作,对DeFi安全实践有实际警示意义。