另类一层网络上的借贷市场鲜少能引起以太坊主网同行的关注——直到一场数百万美元的资产流失迫使其成为焦点。2025年7月11日,Hedera链上的Bonzo协议遭遇了这样的时刻:该协议披露,在一次预言机操纵攻击中损失了约905万美元。这起事件迅速凸显了那些流动性更薄、用户安全措施往往依赖单一预言机提供商的链上价格馈送的脆弱性。
Bonzo曾是Hedera链上按总锁仓价值计算最大的借贷协议,是该生态系统中仍在构建DeFi版图的关键一环。攻击发生后,协议暂停了所有活动。Bonzo Labs和Bonzo Finance Foundation目前正在协调他们所谓的恢复与补救工作,但尚未公开任何用户赔偿的时间表或路线图。
问题出在哪里:Supra的预言机与签名验证漏洞
此次攻击并非源于Bonzo自身的智能合约逻辑。据团队称,Supra的签名验证机制存在一个漏洞,允许攻击者将经过篡改的SAUCE价格输入到借贷市场中。借助扭曲的SAUCE价格——SAUCE是Hedera链上去中心化交易所SaucerSwap的原生代币——攻击者能够借出远超其抵押品价值的资产。其运作机制遵循了DeFi领域此前屡见不鲜的模式:人为抬高抵押品价值,然后在预言机修正前榨干可借用的流动性。
Supra在此次事件中扮演了核心角色。作为一个跨链预言机网络,它为多个生态系统的协议提供定价数据。当预言机层面存在验证漏洞时,影响范围可能超出单一应用。Bonzo迅速暂停了服务,但资产流失的速度表明,攻击者非常清楚薄弱环节所在。
Hedera的DeFi时刻与薄利现实
对于Hedera而言——其由企业治理的共识模式吸引了机构兴趣——Bonzo事件是一次形成性的压力测试。该链的DeFi板块相较于以太坊或Solana仍不成熟;Hedera上的借贷协议通常锁仓价值较低,订单簿深度也更薄。这种环境可能使预言机操纵对攻击者来说成本更低,因为市场更容易被暂时操控。
此次攻击也凸显了依赖第三方预言机而非原生价格发现机制的链所面临的持续困境。当单一预言机为一套应用提供定价时,供应商的一个错误可能引发连锁反应。Bonzo的案例加入了之前一系列预言机攻击事件——从Cream Finance到Mango Markets——在这些事件中,价格操纵是切入点,而非终点。不同之处在于所涉及的链:一个以“企业级”为卖点的网络,如今正面临一场DeFi打击,零售和机构用户都将密切关注。
恢复、暂停与未解之谜
Bonzo Labs及其关联基金会尚未发布事后分析报告,也未详细说明受影响的用户头寸范围。协议仍处于暂停状态,这冻结了所有提款和借贷操作。截至目前,除了确认损失金额和Supra验证漏洞的爆发外,沟通内容寥寥无几。用户仍在等待以下问题的答案:能否追回任何资金?国库是否持有足够储备?可能提出哪些补偿机制?
执法部门的介入尚未公布。在许多DeFi攻击事件中,冻结资金的窗口期极短,因为攻击者会在社区协调应对之前,通过跨链桥或隐私混币器转移被盗资产。Bonzo攻击者是否已将资金转出Hedera链,或者链上分析能否追踪到这些资金,目前仍不得而知。
时机也很重要。整个行业的DeFi正面临新的监管审查,借贷协议越来越需要展示稳健的风险管理能力。Hedera旗舰借贷市场遭遇的预言机攻击,可能会影响其他非以太坊链上的审计师和治理团队评估单一供应商依赖性的方式。即使Bonzo最终能弥补用户损失,对不成熟DeFi环境的信心修复可能需要更长时间。
这对多链DeFi安全意味着什么
Bonzo的900万美元损失并非DeFi有史以来最大的预言机攻击,但它释放了强烈的信号——因为它发生在借贷业务仍在努力证明自身能够大规模安全运营的链上。此次事件很可能会加速关于预言机设计冗余性的讨论,特别是关于协议是否应在执行大额贷款前要求多个独立价格来源的问题。
眼下,最直接的不确定性集中在Bonzo的下一步行动上。该协议能否协调出透明的恢复方案并修补对预言机的依赖,这将要么为Hedera DeFi树立先例,要么加剧对流动性集中的链上借贷市场的质疑。无论哪种结果,都将受到密切关注——不仅来自Hedera用户,也来自任何依赖单一预言机作为定价核心的协议团队。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注