Фінанси токен Sonne впав на 60% після 20 мільйонів доларів США на Optimism

Зловмисники вкрали ефір, вело та стейблкойни до того, як розробники пом’якшили злом і призупинили операції. Ринки Sonne на блокчейні Base не постраждали.

AccessTimeIconMay 15, 2024 at 9:11 a.m. UTC
Updated May 15, 2024 at 9:25 a.m. UTC
  • Токен SONNE компанії Sonne Finance різко впав на 60% до 2,5 центів після того, як хакерська атака витягла 20 мільйонів доларів із протоколу децентралізованого кредитування.
  • Експлуататори використовували атаку «пожертвування», щоб маніпулювати Ринки. Інцидент стався на блокчейн-версії Optimism ; базова версія блокчейну не вплинула.
  • Експлойт стався після того, як протокол додав Ринки токенів для VELO Velodrome Finance. Зловмисник скористався дводенним тимчасовим блокуванням, щоб виконати чотири транзакції, створивши Ринки та додавши фактори застави.
  • Bitcoin ETFs Are Still 'Wildly Successful': Kraken Head of Strategy
    11:52
    Bitcoin ETFs Are Still 'Wildly Successful': Kraken Head of Strategy
  • Bitcoin ETFs Are Still 'Wildly Successful': Kraken Head of Strategy
    11:52
    Bitcoin ETFs Are Still 'Wildly Successful': Kraken Head of Strategy
  • Wormhole’s W Token Has a 999% Weekly Return; Why VanEck Is Bullish on Ethereum Layer 2s
    02:30
    Wormhole’s W Token Has a 999% Weekly Return; Why VanEck Is Bullish on Ethereum Layer 2s
  • NEAR Launches Multichain Access
    15:12
    NEAR Launches Multichain Access
  • Токен SONNE компанії Sonne Finance впав після того, як розробники визнали хакерську атаку, яка вилила 20 мільйонів доларів із протоколу децентралізованого кредитування вранці в середу.

    SONNE впав на 60% до 2,5 центів, найнижчого рівня за рік, знизивши ринкову капіталізацію до 20 мільйонів доларів навіть після того, як розробники заявили, що змогли зупинити виведення 6,5 мільйонів доларів, коли вони зрозуміли, що відбувається атака.

    Експлуататори використовували атаку «пожертвування», щоб маніпулювати певними Ринки , пропонованими платформою, викрадаючи різні токени, перш ніж їх перервати. Інцидент стався на платформі Sonne на блокчейні Optimism . Базова версія блокчейна не постраждала. (Уявіть це як мобільну програму, яку зламали на Apple iOS, але залишалися в безпеці на Android.)

    Як стався експлойт

    Експлойт стався після того, як протокол додав Ринки токенів для VELO Velodrome Finance після нещодавньої пропозиції спільноти. Зловмисник скористався дводенним тимчасовим блокуванням, щоб виконати чотири транзакції, які включали створення Ринки і додавання факторів застави.

    Контракт із блокуванням часу — це розумний контракт, вбудований у блокчейн, який виконує транзакцію в певний час, у цьому випадку через два дні після того, як її було заблоковано.

    Зловмисник здійснював транзакції, жертвуючи великі суми Криптовалюта , щоб маніпулювати обмінним курсом між двома токенами. Це фактично змусило платформу повірити, що вона має більше застави, ніж було насправді.

    Дані блокчейну показують, що зловмиснику вдалося перевести мільйони VELO, ефіру та USD Coin (USDC) після маніпуляції. Пізніше вони конвертували це в 8 мільйонів доларів у Bitcoin та ефірі та перевели кошти на нову адресу гаманця в перші години в Європі.

    Раніше протокол уникав подібних проблем, додаючи Ринки з нульовими факторами застави, додаючи заставу вручну та назавжди видаляючи її, перш ніж хтось зможе маніпулювати ринком.

    У звіті про експлойт розробники заявили, що працюють над поверненням вкрадених коштів, і призначили винагороду для хакера.

    Відредаговано Sheldon Reback.

    Disclosure

    Зверніть увагу, що наша політика конфіденційності, умови використання, файли cookie, та заборона на продаж своїх персональних даних було оновлено.

    CoinDesk - це відзначений нагородами засіб масової інформації, який висвітлює криптовалютну індустрію. Журналісти видання дотримуються суворої редакційної політики. У листопаді 2023 року, CoinDesk придбала група Bullish, власник регульованої біржі цифрових активів Bullish, Мажоритарним власником Bullish Group є Block.one; обидві компанії мають інтереси в різних бізнесах, пов'язаних з блокчейном і цифровими активами, а також значні володіння цифровими активами, включаючи біткойн. CoinDesk працює як незалежний підрозділ з редакційним комітетом, який захищає журналістську незалежність. Співробітники CoinDesk, включаючи журналістів, можуть отримувати опціони в групі Bullish як частину своєї компенсації.


    Learn more about Consensus 2024, CoinDesk's longest-running and most influential event that brings together all sides of crypto, blockchain and Web3. Head to consensus.coindesk.com to register and buy your pass now.