这次攻击分 两波 进行,均利用了同一个漏洞 :
区块链安全公司 PeckShield 已确认本次攻击及大概的损失金额 。
值得关注的是,被盗资金中 约 90% 属于 Solido 基金会自身,而非普通用户的存款。这意味着,承受主要经济损失的是项目方,而不是单个的存款用户或借款人 。
Solido Money 发布了一份详细的调查分析报告,清晰描绘了资金的链上流向:
Solido 攻击并非孤立事件。仅在此 12 天前(2026 年 7 月 11 日),基于 Hedera 网络的借贷协议 Bonzo Lend 就因类似的预言机漏洞损失了约 905 万美元 。
Bonzo Lend 事件回顾(7 月 11 日):
两个协议——Solido Money 和 Bonzo Lend——均 将 Supra 作为其核心预言机提供商 。然而,两次攻击却暴露了同一基础设施上的两种不同故障模式:
连续两周内发生的这两起事件,让 Supra 的预言机生态 受到了前所未有的审视。安全分析师呼吁,DeFi 协议必须严格执行时间戳验证、价格正常化处理以及多源数据聚合,以避免类似的攻击再次发生 。
Solido 事件再次为 DeFi 行业敲响警钟:当价格本身出错时——无论是由于数据过时还是签名伪造——其破坏力足以动摇整个生态链。