Crypto news

12.07.2026
08:36

El protocolo DeFi Bonzo Lend en Hedera perdió $9 millones debido a una manipulación del oráculo: el atacante infló el precio del token un billón de veces.

El ecosistema de Hedera se ha enfrentado a un grave incidente de seguridad: el protocolo de préstamos Bonzo Lend fue atacado, lo que provocó la pérdida de activos por valor de aproximadamente 9 millones de dólares. Según los datos de la investigación interna, la raíz del problema no reside en una vulnerabilidad de los contratos inteligentes del propio protocolo, sino en el compromiso del oráculo de precios externo Supra.

La mecánica del ataque resultó ser a la vez simple y devastadora. El atacante depositó 250 tokens SAUCE como garantía y luego transmitió al oráculo datos falsos sobre el precio de este activo, inflándolo artificialmente aproximadamente un billón de veces. Esto le permitió, con una garantía real prácticamente nula, tomar prestados alrededor de 6,6 millones de USDC y 34,5 millones de wHBAR. En esencia, el atacante utilizó una valoración falsa de la garantía para extraer instantáneamente la liquidez del pool.

El equipo de Bonzo Finance reaccionó rápidamente al incidente, suspendiendo el servicio de crédito y el programa de acumulación de puntos. En un comunicado oficial, los desarrolladores enfatizaron que el error ocurrió en el lado del proveedor de oráculos Supra, no en el código del protocolo. Actualmente se está trabajando en conjunto con los socios del ecosistema Hedera para analizar la situación y preparar un plan para la recuperación de los fondos.

Es notable que una de las direcciones involucradas en la retirada de aproximadamente 1 millón de dólares durante la «ventana» de precio anómalo de SAUCE se identificó como un «hacker ético» y declaró su intención de devolver los fondos. Esto da esperanzas de una compensación parcial del daño, aunque el panorama general sigue siendo incierto.

Opinión del experto: Este incidente es un recordatorio más de la vulnerabilidad fundamental de los protocolos DeFi que dependen de fuentes de datos externas. Incluso si los contratos inteligentes son impecables, un único punto de fallo en forma de oráculo puede tener consecuencias catastróficas. El mercado necesita desde hace tiempo revisar los estándares de seguridad: ya sea utilizando oráculos descentralizados con múltiples fuentes de validación, o implementando mecanismos de protección contra la manipulación de precios, como límites dinámicos a los préstamos ante cambios bruscos en el valor de la garantía. De lo contrario, ataques como este, donde los multiplicadores de billones se convierten en realidad, se repetirán.