Categorias
Sem categoria

A Bonzo Finance na Hedera perdeu cerca de US$ 9.05 milhões quando um oráculo aceitou uma assinatura zerada. O que essa vulnerabilidade significa para usuários de DeFi e swaps sem KYC?

A Bonzo Finance, um protocolo de empréstimo DeFi na Hedera, perdeu cerca de US$ 9.05 milhões em 14/07/2026, após seu oráculo de preços Supra aceitar uma assinatura criptográfica zerada validada com uma chave também zerada. O verificador retornou "válido" porque o cálculo subjacente é válido para o caso zero e nenhuma restrição diferente de zero foi imposta. O valor da perda é uma estimativa inicial da rekt.news e pode mudar conforme a análise do incidente for concluída.

Resumindo: Um verificador de oráculo aceitou uma assinatura zero para uma chave zero, então a verificação passou sem problemas. Isso permitiu que um atacante alimentasse um protocolo de empréstimo com preços manipulados e drenasse cerca de US$ 9.05 milhões. O Hedera e o esquema de assinatura principal não foram "quebrados" — o verificador simplesmente não detectou um valor diferente de zero.

O que realmente aconteceu?

Um oráculo é a infraestrutura que informa a um protocolo DeFi qual o valor de um ativo. Protocolos de empréstimo como o Bonzo Finance dependem dessa informação de preço para decidir quanto você pode tomar emprestado com garantia e quando liquidar posições. Se a informação de preço estiver incorreta, o protocolo age de acordo com essa informação incorreta.

De acordo com a reportagem do rekt.news (acessada em 14/07/2026), o verificador de oráculo da Supra aceitou uma assinatura de valor zero, comparada com uma chave pública também de valor zero. Em muitos esquemas de assinatura, a equação de verificação é trivialmente satisfeita quando ambas as entradas são zero — zero é igual a zero — portanto, a verificação retornou como válida mesmo sem um signatário genuíno.

A falha estava na verificação de segurança, que consistia em uma restrição diferente de zero na chave e na assinatura. Sem essa verificação, um atacante poderia submeter um preço "válido" falsificado e inserir dados manipulados no protocolo. O resultado foi um prejuízo estimado em US$ 9.05 milhões. Considere esse valor como provisório até que uma análise formal da fraude seja concluída.

Por que essa distinção é importante?

Isso não representou uma falha no livro-razão de Hedera nem na criptografia em si. O cálculo da assinatura funcionou conforme o especificado; o verificador falhou ao rejeitar uma entrada degenerada que o cálculo nunca prometeu rejeitar.

Esse padrão se repete em incidentes de DeFi: o princípio básico é sólido, mas uma camada de validação confia em uma entrada que deveria ter rejeitado. Isso remete a casos recentes de drenagem de módulos de segurança e manipulação de oráculos, onde a vulnerabilidade residia na camada de coordenação ou verificação, e não no protocolo base.

Para os usuários, a lição prática é sobre a superfície de exposição. Um protocolo de empréstimo DeFi possui um oráculo, um pool compartilhado de fundos depositados e uma lógica de liquidação. Cada um desses elementos representa um ponto onde uma suposição equivocada pode afetar o saldo de todos.

O que isso significa para usuários de swap sem KYC?

Se você troca moedas em vez de emprestá-las ou cultivá-las, sua exposição a esse tipo de bug é diferente. Uma manipulação de preços drena os protocolos que mantêm fundos agrupados e os precificam com base em um oráculo. Uma troca pontual que transfere suas moedas de uma carteira para outra não gera nenhuma posição contínua para liquidação e nenhum oráculo determinando sua taxa de garantia.

Isso não torna a troca "segura" em termos absolutos — todo serviço tem uma superfície de ataque, e a precificação com taxas flutuantes traz suas próprias desvantagens. Mas a natureza do risco é diferente: não há um fundo de empréstimo compartilhado que retenha seu saldo enquanto um oráculo decide seu destino.

Atributo Protocolo de empréstimo DeFi Troca GhostSwap
Custódia de fundos Depositado em uma piscina compartilhada Não custodial — os fundos são transferidos, nunca retidos.
Oráculo de preço Necessário para garantia/liquidação Não utilizado; taxa flutuante na liquidação.
Vaga permanente Sim — sujeito a liquidação Não — uma troca, e pronto.
Conta / KYC Conexão de carteira, às vezes com interfaces KYC. Nenhum requisito; sem conta, sem e-mail.

Onde o GhostSwap se encaixa

GhostSwap é uma exchange de criptomoedas sem KYC: não é necessário criar uma conta, enviar um e-mail ou se cadastrar para realizar uma troca. Os fundos são transferidos sem custódia — nós nunca os retemos. Não há um pool de empréstimo compartilhado para definir preços, nem um oráculo decidindo se sua garantia será liquidada, porque uma troca não possui garantia nem posição permanente.

A precificação é flutuante, baseada na liquidez agregada dos principais mercados de criptomoedas, portanto, você obtém a taxa no momento em que seus fundos chegam, e não no momento em que você clica. O tempo médio de conclusão é de cerca de 8 minutos, embora cadeias congestionadas possam estendê-lo para até 30 minutos. O suporte abrange mais de 1,600 pares em redes BTC, ETH, XMR, SOL e altcoins.

Nada disso torna qualquer sistema "inviolável". Significa que a falha específica que atingiu a Bonzo Finance — um oráculo manipulado que alimentava um protocolo de empréstimo coletivo — não faz parte do projeto de troca de carteiras.

Perguntas frequentes

P: A Hedera foi hackeada no ataque explorado pela Bonzo Finance?
A: Não. De acordo com o relatório rekt.newsA falha ocorreu no verificador de oráculo da Supra, que aceitou uma assinatura zerada, e não no livro-razão ou consenso da Hedera. A criptografia básica comportou-se conforme o especificado; o verificador deixou de detectar um valor diferente de zero.

P: Quanto a Bonzo Finance perdeu?
A: Os prejuízos estimados em US$ 9.05 milhões até 14/07/2026, segundo o rekt.news, são apenas uma estimativa inicial — os valores das perdas nas primeiras horas de um incidente costumam mudar após a publicação de um relatório oficial.

P: Um swap sem KYC utiliza um oráculo de preços?
A: Um swap da GhostSwap não depende de um oráculo para manter ou liquidar seus fundos. O preço é flutuante, baseado na liquidez agregada e aplicado na liquidação. Não há posição de garantia nem pool compartilhado com preço baseado em um feed externo.

P: Trocar transações é mais seguro do que emprestar em DeFi?
A: Não está isento de riscos — todo serviço tem uma superfície de ataque. Mas uma troca de carteira para carteira não tem um pool de empréstimo compartilhado nem liquidação controlada por oráculo, portanto, o modo de falha específico por trás deste incidente não se aplica a ela.

Antes de movimentar fundos

Se você está saindo de uma posição em DeFi e deseja migrar para Bitcoin ou uma criptomoeda focada em privacidade sem precisar criar uma conta, você pode fazer a troca sem se cadastrar no widget ao vivo ou ir direto para um par como BTC para XMR . Para um passo a passo mais completo, veja como comprar criptomoedas.

Mais detalhes sobre o incidente podem ser encontrados em rekt.news.