Анализ инцидента с Bonzo Lend: как уязвимость нулевой подписи привела к потере протоколом 9 миллионов долларов?
Краткий обзор инцидента с Bonzo Lend: уязвимость нулевой подписи привела к потере протоколом 9,05 млн долларов.
Протокол кредитования Bonzo Lend на Hedera был взломан из-за уязвимости в оракуле Supra. Злоумышленник внес в качестве залога всего 250 токенов SAUCE стоимостью в несколько долларов. Затем был отправлен запрос на обновление цены с нулевой подписью [0,0] и публичным ключом, соответствующим нулевой (бесконечно удаленной) точке в криптографии. Валидатор оракула, не проверяя корректность входных данных, ошибочно принял математическое тождество за действительную подпись комитета и утвердил манипулируемую цену, завысив стоимость залога на 12 порядков.
Используя эту фальшивую оценку, кошелек A смог взять кредиты на 6,63 млн USDC и 34,5 млн wHBAR, общая сумма которых составила около 9,05 млн долларов. Другой кошелек B успел занять ещё около 1 млн долларов, но заявил о намерении вернуть средства в качестве "белой шляпы".
Bonzo Lend приостановил все операции. Разработчик оракула Supra устранил уязвимость в валидаторе, исправив проверку нулевых значений. Однако протокол остается закрытым. Не решены вопросы компенсаций пользователям, даты возобновления работы и окончательного возврата средств. Ликвидные поставщики ожидают плана восстановления.
marsbit07/14 02:54