Bonzo Lend выпустила incident report после эксплойта в Hedera mainnet, который позволил атакующему занять намного больше средств, чем позволял collateral. Команда заявила, что проблема была на уровне стороннего price oracle, а не в smart contracts Bonzo Lend.
Bonzo Lend и Points были поставлены на паузу, а Bonzo Vaults, Bridge и staking указаны как не затронутые. По данным внешних публикаций, потери оценивались примерно в $9 млн.
Главный вывод: риск lending-протокола не заканчивается аудитом контрактов. Протокол может быть технически целым, но всё равно получить ущерб, если цена collateral приходит через уязвимый oracle path.
Второй риск - потеря доверия к соседним продуктам, даже если они не были атакованы.
Дальше стоит смотреть recovery plan, замену oracle-механики и компенсации пользователям.




