此次攻擊分為兩波,都利用了同一個漏洞 :
安全公司 PeckShield 確認了此次攻擊及大致損失金額 。
至關重要的是,約 90% 的被盜資金屬於 Solido 基金會本身,而非零售用戶。這意味著承擔幾乎全部損失的是基金會,而非個別貸方或借方 。
Solido Money 發布的一份鑑識報告詳細說明了鏈上追蹤路徑:
Solido 攻擊並非孤立事件。僅僅 12 天前,即 2026 年 7 月 11 日,基於 Hedera 的借貸協議 Bonzo Lend 損失了約 905 萬美元,同樣源於預言機漏洞 。
Bonzo Lend(2026 年 7 月 11 日):
這兩個協議——Solido Money 和 Bonzo Lend——都依賴 Supra 作為其預言機提供商 。同一基礎設施出現了兩種不同的失敗模式:
這兩起事件在兩週內接連發生,使 Supra 預言機生態系統受到高度審查。安全分析師呼籲採用更嚴格的時間戳驗證、餵送小數點正規化和多源聚合,以防止類似攻擊 。
Solido 攻擊事件強調了一個關鍵教訓:當價格餵送出問題時——無論是通過過時數據還是偽造簽名——其損害都可能連鎖反應,波及整個生態系統。