DeFi i Pametni Ugovori

Oracle napad na Bonzo Finance: zakrpa je postojala osam dana, samo ne na Hederi

17. јул 2026.

U 00:39:53 UTC, 11. jula 2026, neko je u Bonzo Lend deponovao 250 SAUCE tokena. Vredeli su oko tri dolara. Dvanaest minuta kasnije, isti novčanik je poslao lažiran price update. Osam sekundi posle toga, 6,63 miliona USDC i 34,5 miliona WHBAR napustili su pool.

Konačna šteta: 9,05 miliona dolara. Ovaj oracle napad nije probio nijedan privatni ključ, nijedan pametni ugovor Bonza nije bio probijen, a Hedera mreža je radila normalno sve vreme.

Najgori deo nije mehanizam. Zakrpa za tu ranjivost postojala je već osam dana i bila je postavljena na 11 drugih lanaca. Na Hederu nije stigla.

Vredi razumeti šta se desilo i ako nikad nisi čuo za Hederu, jer greška nije egzotična — pukla je provera potpisa, tačka kroz koju prolazi većina DeFi infrastrukture.

Šta se desilo za 62 minuta

Bonzo Finance je lending protokol na Hedera mreži, Aave-stil fork. Jedni deponuju sredstva, drugi pozajmljuju uz kolateral. Da bi protokol znao koliko kolateral vredi, cenu mora da dobije spolja — od oracle servisa. Bonzo je koristio Supra pull-oracle. Pukao je baš taj šav.

Timeline iz zvaničnog Bonzo incident reporta:

  • 00:39:53 — napadač deponuje 250 SAUCE kao kolateral, vredno oko tri dolara.
  • 00:51:39 — šalje manipulisan price update za SAUCE. Verifier ga prihvata i upisuje besmislenu cenu na lanac.
  • 00:51:47 — pozajmljuje 6.634.528 USDC.
  • 00:51:57 — pozajmljuje 34.518.389 WHBAR.
  • ~01:11–01:36 — drugi novčanik povlači ostatak likvidnosti dok je naduvana cena još živa. Njegov vlasnik će se kasnije javiti Bonzu kao „white-hat“.
  • 01:36 — legitimno objavljivanje cene vraća SAUCE na realnu vrednost.
  • 01:41 — Bonzo Lend je pauziran.

SAUCE realno vredi oko 1,38 centi. Lažni update ga je precenio za otprilike 12 redova veličine — oko biliona puta. Protiv kolaterala od tri dolara, protokol je mirne duše pozajmio devet miliona.

Posledica je bila trenutna: TVL Bonza pao je 77 odsto, sa 11,7 miliona dolara na ispod tri miliona za nekoliko sati. DeFi TVL cele Hedera mreže pao je oko 40 odsto — obrazac koji smo videli i u Q1 izveštaju: jedan protokol padne, poverenje u ceo lanac ode s njim.

Hedera Foundation je javno potvrdila da mreža nije kompromitovana — konsenzus, hashgraph i core servisi radili su normalno, mainnet je ostao operativan. Distinkcija se ponavlja kod skoro svakog velikog incidenta: nije pala mreža, pao je protokol na njoj, i to preko servisa treće strane.

Anatomija oracle napada: kako je nula prošla kriptografsku proveru

Supra radi kao pull-oracle: protokol zatraži potpisanu cenu, pa proveri BLS potpis komiteta koji je garantuje. Ako potpis valja, cena se prihvata.

Napadač je u upitu referencirao committee ID 2 — komitet koji nije bio popunjen. Verifier je, umesto da odbije upit, vratio javni ključ sastavljen od samih nula. Napadač je uz njega priložio i nulti potpis, [0,0].

Dalje je matematika uradila svoje. Kada su i potpis i javni ključ nula, oba su identity element, pa je proizvod uparivanja trivijalno identitet. Hedera pairing precompile je, potpuno ispravno i po EIP-197, vratio true. Verifier je taj true pročitao kao „potpis je validan“.

Za one koji ne žive u kriptografiji: tražiš overu od kancelarije koja ne postoji. Umesto da ti kaže „ta kancelarija ne postoji“, šalterski službenik ti pruži prazan list. Ti na prazan list udariš prazan pečat. Automat uporedi prazno sa praznim, zaključi da se savršeno poklapaju i pusti te dalje.

Funkcija requireHashVerified_V2 nikada nije proverila da li je ulaz degenerisan pre nego što ga je prosledila na uparivanje. Nedostajale su tri provere: odbijanje identity elementa, provera da je tačka na krivoj i u ispravnoj podgrupi, i provera da komitet uopšte ima ključ. Supra je u postmortemu bila direktna: sama provera identity elementa sprečila bi napad.

Zakrpa je stigla na 11 lanaca, na Hederu nije

Ovo je deo zbog kog incident nije samo tehnička anegdota.

Supra je istu ranjivost zakrpila između 29. juna i 3. jula 2026 — proxy nadogradnjama na 11 lanaca. Base je zakrpljen 29. juna, Polygon 3. jula. Isti SupraSValueFeedVerifier pattern, ista popravka.

Rollout je stao na Polygonu. Hedera i Fuse ostali su netaknuti. Osam dana kasnije, 11. jula, neko je iskoristio baš tu nezakrpljenu instancu. Zašto je izlazak zaustavljen pre kraja — nije objašnjeno. Supra u prvom incident reportu prethodni 11-chain fix nije ni pomenula; opisala ga je kao „kriptografski edge case“. Verifier na Hederi zakrpljen je tek posle napada.

Za korisnika, pouka je neprijatnija nego kod običnog zero-day propusta: bezbednost protokola koji koristiš ne zavisi samo od toga da li neko zna za bug, nego i od toga da li je tvoj lanac bio na spisku prioriteta kad je zakrpa krenula.

Bug je bio vidljiv dve godine

Ranjivi verifier stajao je nezakrpljen dve godine, potpuno on-chain i vidljiv svakome ko bi ga pročitao. Otkrio je to sam Supra CEO Joshua Tobkin posle incidenta: „Live. Transparent. For two years straight“ — kroz ceo bull market.

Njegovo objašnjenje zašto je bug pronađen baš sada: AI-potpomognuto hakovanje. Tobkin ga opisuje kao novu klasu protivnika koja „čita svaku liniju, svaku granu, svaki edge case“ i nalazi ono što je ljudskim očima izmicalo dve godine.

Ako je u pravu, promenio se protivnik, ne kod. Javni ugovor koji godinama „nije napadnut“ nikad nije bio dokaz da je bezbedan — bio je dokaz da ga niko nije pročitao dovoljno pažljivo. Ta razlika je sada prestala da bude akademska.

Gde je novac sada

Sredstva nisu vraćena. Napadač je oko 5,25 miliona dolara — 2.360 ETH i 15,58 WBTC — premostio sa Hedere preko LayerZero i Stargate, uz putanju kroz Arbitrum i Base do Ethereuma, i konverziju WBTC u ETH. Premošćavanje između lanaca je i inače omiljena ruta posle krađe: brzo je, likvidno i teško se zaustavlja. Kasniji izveštaji pominju stanje od oko sedam miliona dolara u ETH u novčaniku koji se povezuje sa napadačem.

Trag ima simetriju: novčanik je pre napada bio zasejan sa 1 ETH iz Tornado Cash-a, a plen je posle premošćavanja krenuo nazad u Tornado Cash. Rutu su pratili on-chain istražitelj Specter i QuillAudits, dok je PeckShield povezao početno finansiranje.

Supra CEO je napadaču javno ponudio dogovor: zadrži 100.000 dolara, vrati ostatak, bez krivične prijave i uz ponudu za posao. Ako odbije — stalna nagrada za njegovo otkrivanje koja raste 10 odsto godišnje, zauvek. Odgovora nije bilo.

Onih milion dolara iz drugog novčanika i dalje visi. Vlasnik se predstavio kao white-hat i obećao povraćaj; Bonzo taj iznos vodi kao „koordinacija povraćaja u toku“ i izuzima ga iz zvanične cifre gubitka. Do poslednje provere, novac nije vraćen. Protokol je i dalje pauziran.

Supra je u međuvremenu postavila zakrpu koja odbija identity elemente, proverava da su tačke na krivoj i u ispravnoj podgrupi i odbija komitete bez ključa.

Šta ovo znači ako držiš novac u DeFi

Ovaj napad korisnik nije mogao da spreči. Mogao je da smanji izloženost:

  • Proveri koliko oracle izvora protokol koristi. Jedan oracle je jedna tačka otkaza. Protokoli koji ukrštaju više nezavisnih izvora ili uzimaju medijanu prolaze ovakav upad sa manjom štetom.
  • Traži circuit breaker. Skok cene od 12 redova veličine zaustavila bi svaka sanity provera. Ako protokol nema gornju granicu odstupanja cene ni pauzu na anomaliju, pitanje je samo kada.
  • Pitaj šta je audit pokrivao, ne da li ga ima. Ugovor je auditovan, ali servis od kog uzima cenu često nije u opsegu revizije. Kod Bonza je pukao baš taj šav.
  • Proveri da li protokol prati zakrpe svojih zavisnosti. Ovde je zakrpa postojala osam dana i bila postavljena na 11 drugih lanaca. Pitanje „ko prati security update-ove servisa od kojih zavisite“ nije bilo teoretsko — vredelo je devet miliona.
  • Lending nije štednja. Depozit u lending protokol je aktivna pozicija sa aktivnim rizikom, ma koliko interface ličio na bankarsku aplikaciju. Ne drži tu ono što ne smeš da izgubiš i ne drži sve na jednom mestu.
  • Prati on-chain istražitelje, ne samo zvanične kanale. Nezavisni analitičari su pratili tok sredstava u realnom vremenu. Ako ti likvidnost zavisi od brzine reakcije, zvanični nalog protokola je prespor izvor.

Česta pitanja

Šta je oracle u DeFi-ju? Servis koji pametnom ugovoru donosi podatke iz spoljnog sveta, najčešće cenu tokena. Ugovor sam ne može da „pogleda“ berzu, pa veruje oracle-u. Ako oracle prihvati laž, ugovor donosi ispravne odluke na osnovu pogrešnih podataka.

Da li je Hedera mreža hakovana? Nije. Hedera Foundation je potvrdila da konsenzus, hashgraph i core servisi nisu kompromitovani i da je mainnet ostao operativan. Pao je protokol na mreži, preko oracle servisa treće strane.

Koliko je tačno ukradeno? 9,05 miliona dolara glavnice, prema zvaničnom incident reportu Bonza — 6.634.528 USDC i 34.518.389 WHBAR. Dodatnih oko milion dolara povukao je drugi novčanik čiji se vlasnik predstavio kao white-hat; taj iznos nije uračunat u zvaničnu cifru gubitka.

Da li su sredstva vraćena? Nisu. Oko 5,25 miliona premošteno je na Ethereum i drugo lance i prošlo kroz Tornado Cash. Javna ponuda napadaču ostala je bez odgovora. Ni white-hat milion nije vraćen — Bonzo ga vodi kao povraćaj u koordinaciji.

Zašto zakrpa nije bila postavljena na Hederi? Supra je istu ranjivost zakrpila na 11 lanaca između 29. juna i 3. jula 2026, ali je rollout stao pre Hedere i Fusea. Razlog zaustavljanja nije javno objašnjen. Verifier na Hederi zakrpljen je tek posle napada.

Kako da znam da li je protokol koji koristim ranjiv na isti napad? Ako koristi jedan oracle bez unakrsne provere, nema gornju granicu odstupanja cene i nema pauzu na anomaliju — izložen je istoj klasi napada, bez obzira na to koji oracle servis koristi. Sam Supra verifier je zakrpljen, ali obrazac „provera koja degenerisan ulaz tretira kao validan“ nije vezan za jednog provajdera.

Izvori

← Nazad na BlockchainSecurity.rs
Scroll to Top