Bonzo Lend выпустила incident report после эксплойта в Hedera mainnet, который позволил атакующему занять намного больше средств, чем позволял collateral. Команда заявила, что проблема была на уровне стороннего price oracle, а не в smart contracts Bonzo Lend.

Bonzo Lend и Points были поставлены на паузу, а Bonzo Vaults, Bridge и staking указаны как не затронутые. По данным внешних публикаций, потери оценивались примерно в $9 млн.

Главный вывод: риск lending-протокола не заканчивается аудитом контрактов. Протокол может быть технически целым, но всё равно получить ущерб, если цена collateral приходит через уязвимый oracle path.

Второй риск - потеря доверия к соседним продуктам, даже если они не были атакованы.

Дальше стоит смотреть recovery plan, замену oracle-механики и компенсации пользователям.