News
Hedera-Lending-Protokoll Bonzo Lend verliert 9 Millionen Dollar durch Oracle-Exploit
Von KryptoRatgeber · veröffentlicht 11. Juli 2026

Laut übereinstimmenden Berichten von CoinDesk und Cointelegraph hat ein Angreifer am 11. Juli 2026 rund 9,05 Millionen US-Dollar aus dem dezentralen Lending-Protokoll Bonzo Lend auf dem Hedera-Netzwerk gestohlen — indem er eine Schwachstelle im Preisorakel eines Drittanbieters ausnutzte, um wertlose Token als millionenschwere Sicherheit erscheinen zu lassen. Für alle, die Krypto-Assets in DeFi-Protokollen einsetzen, zeigt der Fall schmerzhaft deutlich: Nicht nur die eigene App, sondern auch jede Komponente im Hintergrund kann zur Angriffsfläche werden.
Mit 250 wertlosen Token Millionen aus dem Pool ziehen — so lief der Angriff ab
Der Angreifer eröffnete eine Position im Lending-Pool — also dem gemeinsamen Topf, aus dem sich Nutzer gegen Sicherheiten Kryptowährungen leihen können — und hinterlegte lediglich 250 SAUCE-Token, die laut übereinstimmenden Berichten von CoinDesk und Cointelegraph kaum realen Marktwert besaßen. Anschließend übermittelte er ein manipuliertes Preis-Update an den Onchain-Verifier — eine Art Prüfinstanz auf der Blockchain — des Oracle-Anbieters Supra. Dieser Verifier nahm das Update trotz einer sogenannten genullten Signatur an, also einer digitalen Unterschrift, die faktisch leer war und eigentlich hätte abgelehnt werden müssen.
Das Ergebnis: Der SAUCE-Token-Kurs wurde in der Protokolllogik um rund zwölf Größenordnungen aufgebläht — ein Faktor von einer Billion. Gestützt auf diese Phantombewertung lieh sich der Angreifer laut CoinDesk 6,63 Millionen USDC sowie 34,52 Millionen Wrapped HBAR aus dem Pool, weit mehr als seine echte Sicherheit je gedeckt hätte.
Eine zweite Wallet entnahm zusätzlich rund 1 Million Dollar, meldete sich anschließend über Discord als sogenannter White-Hat-Responder — jemand, der Sicherheitslücken aufdeckt, statt sie auszunutzen — und kündigte die Rückgabe dieser Mittel an. Supra bestätigte den Fehler und spielte einen Fix ein; Bonzo betonte, dass weder seine eigenen Smart Contracts noch das Hedera-Kernnetzwerk fehlerhaft waren.
Wenn der Preis lügt: Was der Bonzo-Fall über DeFi-Sicherheit wirklich aussagt
Der entscheidende Punkt dieses Vorfalls ist oft leicht zu übersehen: Bonzos eigene Smart Contracts — also die Programme, die Einlagen und Kredite verwalten — hatten keine Fehler. Auch das Hedera-Netzwerk selbst war nicht kompromittiert. Die Lücke steckte in einer einzigen Prüfroutine eines externen Datenlieferanten: Der Onchain-Verifier von Supra akzeptierte ein Preis-Update, das mit einer leeren, sogenannten genullten Signatur — also ohne gültige kryptografische Unterschrift — versehen war. Das ist vergleichbar mit einem Türsteher, der einen offensichtlich gefälschten Ausweis durchwinkt, weil die Fälschung zwar leer ist, aber formal vorgelegt wurde.
Für Nutzer, die Krypto-Assets als Sicherheit in Lending-Protokollen hinterlegen, bedeutet das: Die Sicherheit ihrer Einlagen hängt nicht nur davon ab, wie gut der Code der App selbst geprüft wurde — sondern auch von jedem Drittsystem, dem diese App vertraut. Preisorakel sind dabei besonders sensible Stellen, weil sie die einzige Verbindung zwischen dem isolierten Blockchain-Universum und realen Marktwerten darstellen.
Bemerkenswert ist auch die White-Hat-Episode: Ein zweiter Akteur nutzte dieselbe Schwachstelle, meldete sich aber danach bei Bonzo und kündigte die Rückgabe an. Ob das tatsächlich ein ethischer Sicherheitsforscher war oder jemand, der angesichts des öffentlichen Drucks kalkulierte, lässt sich von außen kaum beurteilen — zeigt aber, wie unberechenbar die Nachspielzeit solcher Vorfälle verlaufen kann.
Warum ein einziger falscher Preis Millionen kosten kann
Im Mittelpunkt des Vorfalls stehen zwei Bausteine, die im Lending in DeFi — dem Verleihen und Leihen von Krypto-Assets ohne Bank — grundlegend zusammenspielen: Sicherheiten und Preise.
Wer sich in einem DeFi-Lending-Protokoll Geld leiht, muss zuvor Token als Pfand hinterlegen. Das Protokoll verlässt sich dabei auf ein sogenanntes Preisorakel — einen Datendienst, der dem Smart Contract mitteilt, wie viel diese Sicherheiten gerade wert sind. Stimmt dieser Preis nicht, kann das Protokoll nicht erkennen, ob eine Sicherheit ausreicht oder nahezu wertlos ist.
Genau hier lag die Schwachstelle: nicht in Bonzos eigenem Code, sondern im Oracle-Verifier von Supra — dem Dienst, der Preisdaten lieferte und validierte. Was passiert, wenn diese Schnittstelle manipulierbar ist, zeigt das Glossar zur Oracle-Manipulation ausführlicher.
Häufige Fragen
Warum konnten Bonzos eigene Smart Contracts den Angriff nicht verhindern?
Ein Lending-Protokoll verlässt sich darauf, dass der Preis einer Sicherheit korrekt von außen gemeldet wird — das übernimmt ein sogenanntes Oracle (ein externer Preisdatendienst). Bonzos Smart Contracts selbst arbeiteten fehlerfrei; sie vertrauten schlicht dem Preis, den das Oracle von Supra lieferte. Da der Fehler im Verifier-Modul von Supra lag — er akzeptierte eine manipulierte Preisaktualisierung mit einer ungültigen Signatur — bekam Bonzo schlicht falsche Eingabedaten. Müllrein, Müll raus.
Was ist mit den gestohlenen Geldern passiert?
Ein Teil des Angriffs wurde offenbar von einem sogenannten White-Hat-Responder durchgeführt — jemand, der die Lücke erkannte, Mittel sicherte und anschließend deren Rückgabe ankündigte. Laut Bonzo beläuft sich der tatsächliche Nettoverlust deshalb auf rund 9,05 Millionen Dollar; der während des Exploits insgesamt abgezogene Betrag war mit etwa 10,06 Millionen Dollar höher.