Solido Cash, system pożyczkowy Solido Money, korzystał z wyroczni — infrastruktury dostarczającej smart kontraktom dane z zewnętrznego świata, między innymi ceny aktywów. W tym przypadku cena przypisana do zabezpieczenia SOLID była nieaktualna albo błędnie zmapowana. W rezultacie protokół wyceniał SOLID znacznie powyżej jego rzeczywistej wartości rynkowej .
Napastnik mógł więc:
W efekcie z protokołu wyprowadzono łącznie 293,7 mln SUPRA — znacznie więcej, niż pozwalałaby na to prawidłowa wycena zabezpieczenia . Firmy zajmujące się bezpieczeństwem blockchainów, w tym PeckShield, potwierdziły atak i przybliżoną wysokość strat .
Eksploit przebiegał w dwóch oddzielnych falach, które wykorzystywały tę samą lukę .
Istotne jest również to, kto poniósł stratę. Około 90 proc. skradzionych środków należało do Fundacji Solido, a nie do indywidualnych pożyczkodawców czy pożyczkobiorców . Największy ciężar finansowy incydentu spadł więc na sam projekt.
Solido Money opublikowało raport kryminalistyki blockchainowej, czyli analizy przepływu środków zapisanych w publicznym rejestrze. Według raportu około 220 mln SUPRA — około 84 proc. całej skradzionej kwoty — przeniesiono na adres podejrzewany o bycie adresem depozytowym giełdy Gate.io .
W części publikacji tę samą wartość opisano jako „prawie 90 proc.”, ponieważ 220 mln z 293,7 mln tokenów stanowi około 75 proc., a nie 90 proc.; liczba 84 proc. pojawia się w raporcie protokołu i w kilku relacjach dotyczących sprawy . Sam adres został powiązany z infrastrukturą giełdową, ale analiza on-chain nie wskazuje tożsamości osoby stojącej za atakiem ani nie oznacza, że giełda uczestniczyła w jego przeprowadzeniu .
Napastnik mógł przygotowywać tokeny do sprzedaży lub transferu między łańcuchami. Solido zwróciło się do giełd o pomoc w zamrożeniu i odzyskaniu środków .
Wydarzenie z 23 lipca nie było odosobnione. Zaledwie 12 dni wcześniej, 11 lipca 2026 r., oparty na sieci Hedera protokół pożyczkowy Bonzo Lend stracił około 9,05 mln dolarów w wyniku innego ataku na wyrocznię cenową .
W przypadku Bonzo napastnik zdeponował zaledwie 250 tokenów SAUCE, wartych normalnie kilka dolarów. Następnie przesłał spreparowaną aktualizację ceny SAUCE względem wHBAR, zawyżając wycenę aktywa o około 12 rzędów wielkości . W ciągu ośmiu sekund pożyczył 6,63 mln USDC oraz 34,5 mln wHBAR .
Przyczyną incydentu Bonzo była luka w weryfikatorze on-chain Supra: mechanizm akceptował cenę opatrzoną wyzerowanym podpisem i kluczem publicznym jako prawidłową. Był to błąd w weryfikacji kryptograficznej, a nie nieaktualny feed cenowy .
Solido Money i Bonzo Lend korzystały z Supra jako dostawcy wyroczni . Incydenty różniły się mechanizmem, ale oba pokazały ryzyko związane z zależnością protokołów DeFi od zewnętrznej infrastruktury danych:
Dwa incydenty w odstępie niespełna dwóch tygodni zwróciły większą uwagę na ekosystem wyroczni Supra. Wśród proponowanych zabezpieczeń wymienia się dokładniejsze sprawdzanie znaczników czasu, prawidłową normalizację wartości i miejsc dziesiętnych feedów oraz korzystanie z wielu niezależnych źródeł danych . Wcześniejsze informacje wskazywały także, że wadliwa wersja wyroczni na Hedera została poprawiona na 11 innych łańcuchach przed atakiem na Bonzo, podczas gdy wdrożenie wykorzystane przez ten protokół pozostało podatne .
Eksploit Solido Money pokazuje, że wyrocznia nie musi zostać bezpośrednio „zhakowana”, aby doprowadzić do poważnych strat. Wystarczy, że protokół przyjmie starą, błędnie przypisaną lub niewłaściwie zweryfikowaną cenę. Gdy od tej wartości zależy wysokość pożyczki, pojedynczy błąd może szybko przerodzić się w problem całego ekosystemu.