Bonzo Finance, een DeFi-leenprotocol op Hedera, verloor naar verluidt $9.05 miljoen op 14 juli 2026 nadat de Supra-prijsorakel een cryptografische handtekening met een nulwaarde accepteerde die gevalideerd werd met een sleutel met een nulwaarde. De verificator gaf "geldig" terug omdat de onderliggende wiskunde klopt voor het geval dat de sleutel nul is, en er geen beperking voor niet-nulwaarden werd opgelegd. Het verliesbedrag is een voorlopige schatting van rekt.news en kan nog veranderen naarmate er meer details bekend worden.
Kort samengevat: een orakelverificateur accepteerde een nul-handtekening bij een nul-sleutel, waardoor de controle triviaal slaagde. Dit stelde een aanvaller in staat om gemanipuleerde prijzen in een leenprotocol in te voeren en naar verluidt $9.05 miljoen buit te maken. Hedera en het onderliggende handtekeningschema waren niet "gebroken" — de verificateur miste een controle op een niet-nulwaarde.
Wat werkelijk is gebeurd
Een oracle is het stukje infrastructuur dat een DeFi-protocol vertelt wat een asset waard is. Leenprotocollen zoals Bonzo Finance gebruiken die prijsfeed om te bepalen hoeveel je kunt lenen tegen onderpand en wanneer je posities moet liquideren. Als de prijsfeed onjuist is, handelt het protocol op basis van die onjuistheid.
Volgens het bericht van rekt.news (geraadpleegd op 14-07-2026) accepteerde de orakelverificator van Supra een handtekening van nul die werd gecontroleerd aan de hand van een publieke sleutel van nul. In veel handtekeningschema's wordt de verificatievergelijking triviaal voldaan wanneer beide invoerwaarden nul zijn — nul is gelijk aan nul — waardoor de controle als geldig werd geretourneerd zonder een echte ondertekenaar.
De ontbrekende beveiliging was een beperking die groter was dan nul voor de sleutel en de handtekening. Zonder deze beveiliging kon een aanvaller een vervalste "geldige" prijs invoeren en gemanipuleerde gegevens in het protocol invoeren. Het resultaat was naar verluidt een bedrag van $9.05 miljoen dat werd buitgemaakt. Beschouw dit bedrag als voorlopig totdat er een officieel onderzoek is afgerond.
Waarom dit onderscheid belangrijk is
Dit was geen fout in Hedera's boekhouding of in de cryptografie zelf. De wiskundige berekening voor de handtekening werkte zoals bedoeld; de verificator weigerde een afwijkende invoer die de wiskundige berekening nooit beloofde te weigeren.
Dat patroon komt steeds terug bij DeFi-incidenten: de kern van het protocol is correct, maar een validatielaag vertrouwt een invoer die eigenlijk afgewezen had moeten worden. Het doet denken aan recente Safe-module-aanvallen en oracle-manipulatiegevallen, waarbij de kwetsbaarheid zich bevond in de coördinatie- of verificatielaag, en niet in het basisprotocol.
Voor gebruikers is de praktische les het risico op blootstelling. Een DeFi-leenprotocol heeft een oracle, een gedeelde pool van gestorte fondsen en een liquidatielogica. Elk van deze onderdelen is een plek waar één verkeerde aanname een domino-effect kan hebben op ieders saldo.
Wat betekent dit voor gebruikers van swaps zonder KYC-verificatie?
Als je cryptomunten ruilt in plaats van ze uit te lenen of te farmen, is je blootstelling aan dit soort bugs anders. Een prijsmanipulatie put protocollen uit die gebundelde fondsen beheren en de prijs ervan bepalen aan de hand van een orakel. Een eenmalige ruil waarbij je munten van de ene wallet naar de andere worden overgeboekt, heeft geen doorlopende positie die geliquideerd moet worden en geen orakel dat je onderpandratio bepaalt.
Dat maakt swappen niet per se "veilig" – elke dienst heeft een kwetsbaarheid voor aanvallen, en variabele rentetarieven brengen hun eigen risico's met zich mee. Maar de aard van het risico is anders: er is geen gedeelde leenpool waar uw saldo wordt bewaard terwijl een orakel erover beslist.
| Kenmerk | DeFi-uitleenprotocol | GhostSwap-ruil |
|---|---|---|
| Geldbeheer | Gedeponeerd in een gemeenschappelijk zwembad | Niet-bewarend — geld stroomt erdoorheen, wordt nooit vastgehouden. |
| Prijsorakel | Vereist voor onderpand / liquidatie | Niet gebruikt; variabele rente bij afwikkeling |
| Vaste aanstelling | Ja — onder voorbehoud van liquidatie | Nee, één keer wisselen, en klaar. |
| Account / KYC | Wallet Connect, soms KYC-frontends | Niet vereist; geen account, geen e-mail. |
Waar GhostSwap past
GhostSwap is een crypto-exchange zonder KYC-verificatie: geen account, geen e-mailadres, geen registratie vereist om te wisselen. Geld wordt zonder bewaring verwerkt – wij houden het nooit vast. Er is geen gedeelde leenpool die de prijs bepaalt, en geen orakel dat beslist of uw onderpand wordt geliquideerd, omdat een swap geen onderpand of een vaste positie heeft.
De prijs is variabel en wordt bepaald door de geaggregeerde liquiditeit van de belangrijkste cryptomarkten. Je krijgt dus de koers op het moment dat je geld binnenkomt, en niet op het moment dat je klikt. De gemiddelde transactietijd is ongeveer 8 minuten, hoewel drukke blockchains dit kunnen oplopen tot 30 minuten. Ondersteuning is beschikbaar voor meer dan 1,600 valutaparen, verspreid over BTC, ETH, XMR, SOL en altcoin-netwerken.
Dit alles maakt geen enkel systeem "onhackbaar". Het betekent dat de specifieke fout die Bonzo Finance trof – een gemanipuleerde oracle die een protocol voor collectieve leningen voedde – geen onderdeel is van het ontwerp van een wallet-to-wallet-swap.
FAQ
V: Werd Hedera gehackt tijdens de Bonzo Finance-aanval?
A: Nee. Volgens de rekt.news rapportDe fout zat hem in de orakelverificatie van Supra, die een handtekening met een waarde van nul accepteerde, en niet in het grootboek of de consensus van Hedera. De basiscryptografie gedroeg zich zoals gespecificeerd; de verificatie miste een controle op een waarde die niet nul was.
V: Hoeveel verlies leed Bonzo Finance?
A: Volgens rekt.news bedroeg de schade $9.05 miljoen op 14 juli 2026. Beschouw dit als een voorlopige schatting; de schadecijfers in de eerste uren na een incident kunnen veranderen zodra een officieel rapport wordt gepubliceerd.
V: Maakt een swap zonder KYC gebruik van een prijsorakel?
A: Een GhostSwap-swap is niet afhankelijk van een orakel om uw fondsen te bewaren of te liquideren. De prijs is variabel en gebaseerd op de geaggregeerde liquiditeit, die wordt toegepast bij de afwikkeling. Er is geen onderpandpositie en geen gedeelde pool waarvan de prijs is gebaseerd op een externe feed.
V: Is swappen veiliger dan lenen via DeFi?
A: Het is niet zonder risico – elke dienst heeft een kwetsbaarheid voor aanvallen. Maar een wallet-to-wallet swap heeft geen gedeelde leenpool en geen door een orakel gestuurde liquidatie, dus de specifieke oorzaak van dit incident is er niet op van toepassing.
Voordat u geld overmaakt
Als je je DeFi-positie wilt afbouwen en wilt overstappen naar Bitcoin of een privacycoin zonder account, kun je dit doen via de live widget zonder je aan te melden , of direct een valutapaar zoals BTC naar XMR omwisselen . Voor een uitgebreidere handleiding, zie hoe je crypto kunt kopen.
Meer details over het incident zijn te vinden op rekt.news.