Корень проблемы — неправильное назначение оракула (oracle misassignment) в системе оценки залога Solido Cash. Конкретно: использовался устаревший или неверно настроенный ценовой фид для залогового актива SOLID . Протокол полагался на цену SOLID, которая давно устарела или была некорректно сопоставлена, из-за чего стоимость залога оказалась сильно завышена . Внеся SOLID в качестве залога по этой завышенной цене, злоумышленник смог вывести 293,7 млн SUPRA — намного больше, чем позволял бы реальный залог .
Эксплойт прошел в две отдельные волны атак, обе использовали одну и ту же уязвимость :
Фирма безопасности PeckShield подтвердила взлом и приблизительный размер убытка .
Важно: примерно 90% украденных средств принадлежали самому Solido Foundation, а не розничным пользователям. Это значит, что фонд, а не отдельные кредиторы или заемщики, принял на себя почти весь удар .
Solido Money опубликовал криминалистический отчет с подробной цепочкой транзакций:
Эксплойт Solido — не единичный случай. Всего 12 днями ранее, 11 июля 2026 года, протокол кредитования на базе Hedera Bonzo Lend потерял около $9,05 млн в результате аналогичной атаки на оракул .
Bonzo Lend (11 июля 2026):
Оба протокола — Solido Money и Bonzo Lend — полагались на Supra в качестве поставщика оракулов . Два разных типа отказов от одной и той же инфраструктуры:
Два инцидента, произошедшие в течение двух недель, привлекли пристальное внимание к экосистеме оракулов Supra. Аналитики по безопасности призывают к более строгой проверке временных меток, нормализации десятичных знаков фидов и агрегации данных из нескольких источников для предотвращения подобных атак .
Эксплойт Solido подчеркивает критический урок: когда ценовые фиды ломаются — будь то из-за устаревших данных или поддельной подписи — ущерб может затронуть целую экосистему.