- Вернуться к меню
- Вернуться к менюЦены
- Вернуться к менюИсследовать
- Вернуться к менюКонсенсус
- Вернуться к менюПартнерский материал
- Вернуться к меню
- Вернуться к меню
- Вернуться к менюВебинары и Мероприятия
Токен Sonne Финансы упал на 60% после $20-миллионного спекулятивного эффекта Optimism
Злоумышленники украли эфир, вело и стейблкоины, прежде чем разработчики смягчили взлом и приостановили операции. Рынки Сонне на блокчейне Base не пострадали.
- Токен SONNE компании Sonne Finance упал на 60% до 2,5 цента после того, как взлом похитил 20 миллионов долларов из протокола децентрализованного кредитования.
- Эксплуататоры использовали атаку «пожертвования» для манипулирования Рынки. Инцидент произошел на версии блокчейна Optimism ; версия блокчейна Base не пострадала.
- Эксплойт произошел после того, как протокол добавил Рынки токенов для VELO от Velodrome Finance. Злоумышленник воспользовался двухдневной блокировкой, чтобы выполнить четыре транзакции, создав Рынки и добавив факторы обеспечения.
Токен SONNE компании Sonne Finance резко упал после того, как разработчики признали взлом, в результате которого в среду утром из протокола децентрализованного кредитования было украдено 20 миллионов долларов.
SONNE упал на 60% до 2,5 цента, самого низкого уровня за год, сократив рыночную капитализацию до 20 миллионов долларов даже после того, как разработчики заявили, что им удалось остановить вывод 6,5 миллионов долларов, как только они поняли, что атака действительно происходит.
Эксплуататоры использовали атаку «пожертвования» для манипулирования определенными Рынки , предлагаемыми платформой, крадя различные токены, прежде чем их прерывали. Инцидент произошел на платформе Сонне на блокчейне Optimism . Версия блокчейна Base не пострадала. (Представьте себе, что мобильное приложение взломано на Apple iOS, но остается безопасным на Android.)
How we used $100 to prevent more than $6.5M from being hacked in @SonneFinance incident today 🧵🧵 pic.twitter.com/wAzXciJe0x
— Tony KΞ (@tonyke_bot) May 15, 2024
Как произошел подвиг
Эксплойт произошел после того, как протокол добавил Рынки токенов для VELO от Velodrome Finance после недавнего предложения сообщества. Злоумышленник воспользовался двухдневной блокировкой по времени для выполнения четырех транзакций, включая создание Рынки и добавление факторов обеспечения.
Контракт с временной блокировкой — это смарт-контракт, встроенный в блокчейн, который выполняет транзакцию в определенное время, в данном случае через два дня после ее блокировки.
Злоумышленник проводил транзакции, жертвуя большие суммы Криптовалюта , чтобы манипулировать обменным курсом между двумя токенами. Это фактически заставило платформу поверить, что у нее больше залога, чем было на самом деле.
Данные блокчейна показывает, что злоумышленнику удалось перевести миллионы VELO, эфира и USD Coin (USDC) после манипуляции. Позже они конвертировали это в $8 миллионов в Bitcoin и эфире и перевели средства на новый адрес кошелька в ранние европейские часы.
#PeckShieldAlert @SonneFinance exploiter-labeled address has transferred $7.8M worth of cryptos, including 100 $WBTC & 556.1 $ETH, to a new address 0x6277...4c07 #Optimism pic.twitter.com/g4oiP5akr4
— PeckShieldAlert (@PeckShieldAlert) May 15, 2024
Ранее протокол избегал подобных проблем, добавляя Рынки с нулевыми факторами обеспечения, вручную добавляя обеспечение и навсегда удаляя его, прежде чем кто-либо успевал манипулировать рынком.
Вотчет об эксплойтеРазработчики заявили, что работают над возвратом украденных средств, и объявили вознаграждение за поимку хакера.
Shaurya Malwa
Шаурья — соруководитель группы по токенам и данным CoinDesk в Азии, специализирующейся на Криптo деривативах, DeFi, микроструктуре рынка и анализе протоколов.
У Шаурьи есть более 1000 долларов в BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT и ORCA.
Он предоставляет более 1000 долларов США пулам ликвидности на Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Финансы, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE и MON.
