A Bonzo Lend perdeu cerca de US$ 9 milhões (aprox. R$ 52,2 milhões) depois que um invasor manipulou o preço do token SAUCE usado como garantia em empréstimos. O ataque explorou uma falha no verificador de oráculo on-chain da Supra, segundo relatório preliminar publicado no sábado.
O que aconteceu: o atacante depositou 250 SAUCE, equivalentes a apenas alguns dólares, e depois enviou uma atualização de preço que inflou o valor do token em cerca de 12 ordens de magnitude. Na prática, a garantia passou a parecer muito mais valiosa do que realmente era.
Com essa garantia artificialmente elevada, a carteira conseguiu tomar emprestado 6,63 milhões de USDC e 34,5 milhões de HBAR encapsulados do pool de empréstimos da plataforma. A Bonzo Lend é um protocolo baseado na rede Hedera.
Por que importa: o caso mostra como falhas em oráculos — sistemas que levam preços e outros dados externos para dentro da blockchain — podem abrir caminho para perdas grandes em protocolos de crédito. Mesmo quando o aplicativo e a rede seguem funcionando como esperado, um preço incorreto pode transformar uma garantia de baixo valor em ferramenta para drenar liquidez.
Para o leitor brasileiro, o episódio reforça um risco comum em DeFi (finanças descentralizadas): além da oscilação dos criptoativos, há também o risco técnico de falhas em contratos e oráculos.




