يكمن السبب الجذري في خطأ في تعيين الأوراكل داخل نظام تقييم الضمانات في Solido Cash. وتحديدًا، تم استخدام مُغذّي أسعار قديم أو غير صحيح الإعداد لتقييم ضمانات SOLID.
اعتمد البروتوكول على سعر أوراكل لرمز SOLID أصبح قديمًا أو تم تعيينه بشكل خاطئ، مما جعل قيمة الضمانات تُقدر بأعلى بكثير من سعرها السوقي الحقيقي . بإيداع رموز SOLID كضمانات بهذا التقييم المضخم، تمكن المهاجم من سحب 293.7 مليون رمز SUPRA، وهو ما يتجاوز بكثير ما كانت تسمح به الضمانات الحقيقية .
تم تنفيذ الاختراق عبر موجتين منفصلتين، وكلاهما استغل نفس الثغرة :
أكدت شركة الأمن السيبراني PeckShield حدوث الاختراق والخسارة التقريبية .
والأهم من ذلك، أن حوالي 90% من الأموال المسروقة كانت مملوكة لمؤسسة Solido نفسها، وليس للمستخدمين الأفراد. وهذا يعني أن المؤسسة — وليس المقرضين أو المقترضين الأفراد — هي من تحملت الخسارة بأكملها تقريبًا .
نشرت Solido Money تقريرًا جنائيًا يوضح مسار الأموال:
اختراق Solido ليس حادثة منفردة. فقبل 12 يومًا فقط، في 11 يوليو 2026، خسرت منصة الإقراض Bonzo Lend العاملة على شبكة Hedera حوالي 9.05 مليون دولار من خلال اختراق مماثل .
كلا البروتوكولين — Solido Money و Bonzo Lend — اعتمدا على Supra كمزود لأوراكل الأسعار . ظهر نمطان مختلفان من الفشل من نفس البنية التحتية:
هذا الحادثان، اللذان وقعا في غضون أسبوعين، وضعا نظام أوراكل Supra تحت المجهر. يدعو محللو الأمن إلى تشديد التحقق من الطوابع الزمنية، وتطبيع انحرافات الأسعار، وتجميع البيانات من مصادر متعددة لمنع هجمات مماثلة .
يؤكد اختراق Solido درسًا بالغ الأهمية: عندما تتعطل خلاصات الأسعار — سواء بسبب بيانات قديمة أو توقيع مزور — يمكن أن يتسبب الضرر في أرجاء النظام البيئي بأكمله.