# Vérificateur Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Vérificateur", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

Analyse de l'incident Bonzo Lend : comment une vulnérabilité de signature nulle a entraîné une perte de 9 millions de dollars pour le protocole ?

L'emprunteur A a effectué un emprunt de 9,05 millions de dollars sur le protocole de prêt Bonzo Lend, basé sur Hedera, en utilisant seulement 250 tokens SAUCE (d'une valeur de quelques dollars) comme garantie. Ceci a été rendu possible en exploitant une vulnérabilité dans le vérificateur de l'oracle Supra. L'attaquant a soumis une mise à jour de prix frauduleuse pour SAUCE/wHBAR, ampliant sa valeur d'environ 12 ordres de grandeur. La mise à jour contenait une signature de [0,0] et une clé publique correspondant au point à l'infini (zéro). Le contrat de précompilation d'appariement de Hedera a retourné "vrai" pour cette équation mathématique identitaire, et le vérificateur a interprété à tort ce résultat comme une preuve de signature valide de l'oracle. Profitant de ce prix manipulé, le portefeuille A a emprunté 6,63 millions d'USDC et 34,5 millions de wHBAR. Un portefeuille B a également emprunté environ 1 million de dollars pendant la fenêtre d'exploitation, se déclarant comme un "white hat" et ayant l'intention de restituer les fonds. Bonzo a suspendu tous les retraits et les marchés de prêt. Supra a corrigé le vérificateur pour rejeter les entrées nulles. Bonzo est toujours en mode maintenance, déterminant son plan de reprise, et aucun détail sur les indemnisations ou la réouverture n'a été annoncé pour les fournisseurs de liquidités.

marsbit07/14 02:56

Analyse de l'incident Bonzo Lend : comment une vulnérabilité de signature nulle a entraîné une perte de 9 millions de dollars pour le protocole ?

marsbit07/14 02:56

活动图片