USDT 实时
总供应 112.4B +0.8%
波场占比 53.2%
以太坊占比 38.4%
TRC20 gas $0.95 -2.1%
ERC20 gas $4.20
24h 成交 $48.2B
行情资讯

Hedera 上 Bonzo Lend 因预言机漏洞被盗约 900 万美元:U 卡用户该关心的部分

作者:usdtcard 编辑部 · 更新于 2026-07-19

Tokenpost 转引 Protos 的报道,Hedera(HBAR)网络上的借贷协议 Bonzo Lend 在周末遭到攻击,损失金额约为 900 万美元。报道称,攻击者利用预言机报价缺陷,将抵押资产异常高估,从而借出远超实际价值的资金。报道进一步指出,问题出在基础设施服务商 Supra Network 提供的预言机上——Supra 近期对多条链上的预言机做了修补,但 Hedera 上的合约据报道被漏掉,最终成为攻击目标。

需要说明:以上金额、“多条链打补丁漏掉 Hedera” 这一因果关系,目前均来自媒体二手报道,我们没有见到 Bonzo Lend 或 Supra 针对本次事件的官方事后声明或审计报告。读者在引用具体数字时应带上”据媒体报道”这一限定。

编辑解读:这条新闻和你手里那张 U 卡关系不大,但值得看

先给结论,避免读者误读:这次被攻击的是一个链上借贷协议,不是发卡机构,也不是稳定币本身。 如果你的 USDT 停在交易所或托管型 U 卡账户里,比如 Bybit CardMPCardOKX Card,这次事件对你的余额没有直接影响——你的资金没有被存进 Bonzo Lend,也没有经过 Hedera 上那个出问题的预言机。

真正需要重新评估的是另一类用户:把 U 卡要用的资金临时停在 DeFi 借贷协议里赚息、需要时再提回充卡的人。 这套操作在牛市里很常见——USDT 存进某个协议吃 5%~10% 年化,充卡前再赎回。这次事件提醒的正是这条链路里的隐藏风险:你以为在赚利息,实际上承担了协议的智能合约风险 + 预言机风险,而这两类风险一旦爆发,损失往往是本金级别的,远超你赚到的那点利息。

历史对照:预言机操纵不是新剧本

预言机被操纵导致借贷协议超额放贷,是 DeFi 里反复上演的攻击模式,本次并非首例。

最广为人知的公开案例是 2022 年 10 月的 Mango Markets 事件——攻击者通过操纵 MNGO 代币的预言机报价拉高抵押品估值,随后借空协议资金库,损失金额被广泛报道为约 1 亿美元级别(具体数字各方口径不一,此处按公开报道口径,非本站独立核算)。

对 U 卡用户来说,这两次事件传达的信号是一样的:收益型 DeFi 协议的资金安全,和你充卡日常用的托管账户,是两个完全不同的信任模型。 不要因为都叫”USDT”就把两边风险混为一谈。

合规视角:这不是稳定币或发卡机构的问题

需要厘清一个常见误解:预言机漏洞属于智能合约层面的技术缺陷,与 USDT 本身的合规性、与发卡机构的持牌状态无关。这次事件不会触发任何针对稳定币卡的监管动作。

对于关心亚太地区合规环境的读者,可以参考我们的 香港合规指引新加坡合规指引——这两地对稳定币和虚拟资产服务商都有相对清晰的持牌框架,托管型 U 卡在这些框架下运作,和一个匿名的链上借贷协议是两条完全不同的监管路径。

目前边界大致如此:

场景监管状态
持牌机构发行的托管 U 卡多数亚太司法辖区有明确框架
中心化交易所卡(如 Bybit、OKX)视司法辖区,多为灰区到明确许可
无审计的链上借贷协议无监管兜底,风险自担

接下来值得观察的节点

  1. Bonzo Lend / Supra 的官方声明:是否公布完整事后分析(post-mortem)与漏洞技术细节。截至发稿未见。
  2. 是否有补偿或国库回填方案:DeFi 协议被盗后是否补偿用户,往往决定其能否存续。
  3. Supra 对其余接入链的复检结果:本次报道中”漏掉 Hedera”的说法,需要 Supra 官方确认是否为孤立事件。
  4. Hedera 生态 TVL 变化:可作为事件影响外溢程度的观察指标。

编辑建议

(本文所有涉及金额与因果关系的表述均来自媒体二手报道,出现官方声明后我们会更新本页。)

文中提到的卡

文中提到的企业