Sicurezza e notizie

Bonzo Finance perde circa 9 milioni di dollari a causa di una firma Oracle azzerata.

Bonzo Finance ha perso circa 9 milioni di dollari a seguito dell'azzeramento della firma di un oracolo. Cosa è successo, chi è stato colpito e cosa significa per chi scambia e presta criptovalute.

Illustrazione astratta di un controllo della firma dell'oracolo fallito che collassa a zero e corrompe i dati sui prezzi che alimentano un caveau di prestito.
In questo articolo
  1. Cosa è successo davvero
  2. Perché la distinzione è importante
  3. Cosa significa per gli utenti di swap senza KYC
  4. Dove si colloca GhostSwap
  5. FAQ
  6. Prima di spostare i fondi

Bonzo Finance, un protocollo di prestito DeFi su Hedera, ha subito una perdita stimata di 9.05 milioni di dollari il 14 luglio 2026, dopo che il suo oracolo di prezzo Supra ha accettato una firma crittografica azzerata, convalidata rispetto a una chiave anch'essa azzerata. Il verificatore ha restituito "valido" perché la formula matematica sottostante è valida per il caso zero e non è stato imposto alcun vincolo diverso da zero. La cifra della perdita è una stima preliminare di rekt.news e potrebbe variare con il progredire dell'analisi post-mortem.

In breve: un verificatore di oracoli ha accettato una firma nulla per una chiave nulla, quindi il controllo è andato a buon fine senza problemi. Ciò ha permesso a un malintenzionato di immettere prezzi manipolati in un protocollo di prestito e di sottrarre circa 9.05 milioni di dollari. Hedera e il sistema di firma principale non sono stati "compromessi": il verificatore ha semplicemente mancato un controllo di non nullità.

Cosa è successo davvero

Un oracolo è l'infrastruttura che comunica a un protocollo DeFi il valore di un asset. I protocolli di prestito come Bonzo Finance si basano su questo flusso di dati per decidere quanto si può prendere in prestito a fronte di una garanzia e quando liquidare le posizioni. Se il flusso di dati è errato, il protocollo agisce di conseguenza.

Secondo quanto riportato da rekt.news (consultato il 14 luglio 2026), il verificatore oracolo di Supra ha accettato una firma pari a zero confrontata con una chiave pubblica anch'essa pari a zero. In molti schemi di firma, l'equazione di verifica è soddisfatta in modo banale quando entrambi gli input sono zero (zero è uguale a zero), quindi il controllo risulta valido anche in assenza di un firmatario autentico.

La protezione mancante consisteva in un vincolo diverso da zero sulla chiave e sulla firma. In assenza di tale protezione, un aggressore avrebbe potuto inserire un prezzo "valido" falsificato e immettere dati manipolati nel protocollo. Il risultato è stato un furto stimato di 9.05 milioni di dollari. Si prega di considerare tale cifra come provvisoria in attesa di un'analisi post-mortem ufficiale.

Perché la distinzione è importante

Non si è trattato di un'interruzione nel registro di Hedera né nella crittografia stessa. L'algoritmo di firma ha funzionato come previsto; il verificatore non è riuscito a rifiutare un input degenerato che l'algoritmo non aveva mai promesso di rifiutare.

Questo schema si ripete negli incidenti DeFi: il meccanismo di base è corretto, ma un livello di validazione si fida di un input che avrebbe dovuto rifiutare. Ricorda i recenti casi di furto di dati da moduli di sicurezza e di manipolazione degli oracoli, in cui la vulnerabilità risiedeva nel livello di coordinamento o di verifica, non nel protocollo di base.

Per gli utenti, la lezione pratica riguarda la superficie di esposizione. Un protocollo di prestito DeFi prevede un oracolo, un pool condiviso di fondi depositati e una logica di liquidazione. Ognuno di questi elementi rappresenta un punto in cui un'errata ipotesi può avere ripercussioni a catena sul saldo di tutti.

Cosa significa per gli utenti di swap senza KYC

Se scambi criptovalute invece di prestarle o coltivarle, la tua esposizione a questo tipo di bug è diversa. Una manipolazione del feed dei prezzi prosciuga i protocolli che detengono fondi comuni e li prezzano rispetto a un oracolo. Uno scambio una tantum che trasferisce le tue criptovalute da un portafoglio all'altro non ha una posizione continua da liquidare e nessun oracolo che decide il tuo rapporto di garanzia.

Ciò non rende lo swap "sicuro" in assoluto: ogni servizio presenta una superficie di attacco e la tariffazione a tasso variabile comporta i suoi compromessi. Ma la natura del rischio è diversa: non esiste un pool di prestito condiviso che custodisca il tuo saldo mentre un oracolo ne decide il destino.

Attributo Protocollo di prestito DeFi Scambio GhostSwap
Custodia dei fondi Depositato in un pool condiviso Non custodial: i fondi transitano attraverso il conto, senza mai essere trattenuti.
oracolo dei prezzi Richiesto per garanzia/liquidazione Non utilizzato; tasso variabile al momento della liquidazione
Posizione attuale Sì, soggetto a liquidazione No, uno scambio e poi basta.
Conto / KYC Connessione al portafoglio, a volte interfacce KYC Non è richiesto nulla; nessun account, nessuna email

Dove si colloca GhostSwap

GhostSwap è un exchange di criptovalute senza KYC: non è richiesto alcun account, email o registrazione per effettuare scambi. I fondi transitano senza custodia, non li tratteniamo mai. Non esiste un pool di prestito condiviso per stabilire il prezzo, né un oracolo che decida se il tuo collaterale verrà liquidato, perché uno scambio non prevede né collaterale né una posizione permanente.

Il prezzo è variabile e deriva dalla liquidità aggregata dei principali mercati di criptovalute, quindi il tasso viene applicato al momento dell'arrivo dei fondi, non al momento del clic. Il tempo medio di completamento è di circa 8 minuti, anche se in caso di congestione della blockchain può arrivare fino a 30. Il supporto copre oltre 1,600 coppie di valute tra BTC, ETH, XMR, SOL e altcoin.

Niente di tutto ciò rende un sistema "inviolabile". Significa semplicemente che lo specifico errore che ha colpito Bonzo Finance – un oracolo manipolato che alimentava un protocollo di prestito collettivo – non fa parte della progettazione di uno scambio da portafoglio a portafoglio.

FAQ

D: Hedera è stata vittima dell'attacco hacker a Bonzo Finance?
A: No. Secondo il report di rekt.newsL'errore è stato causato dall'accettazione di una firma pari a zero da parte del verificatore oracolo di Supra, non dal registro o dal meccanismo di consenso di Hedera. La crittografia di base si è comportata come previsto; il verificatore ha mancato un controllo di non nullità.

D: Quanto ha perso Bonzo Finance?
A: Secondo quanto riportato da rekt.news il 14 luglio 2026, i danni ammontavano a 9.05 milioni di dollari. Si tratta però di una stima preliminare: le cifre relative alle perdite nelle prime ore di un incidente spesso cambiano dopo la pubblicazione di un'analisi post-mortem ufficiale.

D: Uno swap senza verifica dell'identità (no-KYC) utilizza un oracolo dei prezzi?
A: Uno scambio GhostSwap non si basa su un oracolo per detenere o liquidare i tuoi fondi. Il prezzo è a tasso variabile, derivante dalla liquidità aggregata e applicato al momento del regolamento. Non è prevista alcuna posizione di garanzia né un pool condiviso il cui prezzo sia basato su un flusso esterno.

D: Lo scambio di fondi è più sicuro del prestito DeFi?
R: Non è esente da rischi: ogni servizio ha una superficie di attacco. Ma uno scambio da portafoglio a portafoglio non prevede un pool di prestito condiviso né una liquidazione guidata da un oracolo, quindi la specifica modalità di errore alla base di questo incidente non si applica ad esso.

Prima di spostare i fondi

Se stai chiudendo una posizione DeFi e vuoi investire in Bitcoin o in una criptovaluta incentrata sulla privacy senza creare un account, puoi effettuare lo scambio senza registrarti tramite il widget live, oppure accedere direttamente a una coppia come BTC/XMR . Per una guida più dettagliata, consulta la sezione su come acquistare criptovalute.

Maggiori dettagli sull'incidente sono disponibili su rekt.news.

Ricerca su GhostSwap

Guide dal team di GhostSwap, un servizio di scambio non custodiale per oltre 1,600 criptovalute che non richiede un account o un ID per gli scambi standard. Testiamo ogni procedura di cui scriviamo. Informazioni su GhostSwap