- Повернутися до менюЦіни
- Повернутися до менюДослідження
- Повернутися до менюКонсенсус
- Повернутися до менюСпонсорський матеріал
- Повернутися до меню
- Повернутися до меню
- Повернутися до меню
- Повернутися до менюВебінари та Заходи
Фінанси токен Sonne впав на 60% після 20 мільйонів доларів США на Optimism
Зловмисники вкрали ефір, вело та стейблкойни до того, як розробники пом’якшили злом і призупинили роботу. Ринки Sonne на блокчейні Base не постраждали.

- Токен SONNE компанії Sonne Finance різко впав на 60% до 2,5 центів після того, як хакерська атака витягла 20 мільйонів доларів із протоколу децентралізованого кредитування.
- Експлуататори використовували атаку «пожертвування», щоб маніпулювати Ринки. Інцидент стався на версії блокчейну Optimism ; базова версія блокчейну не вплинула.
- Експлойт стався після того, як протокол додав Ринки токенів для VELO Velodrome Finance. Зловмисник скористався дводенним тимчасовим блокуванням, щоб виконати чотири транзакції, створивши Ринки та додавши фактори застави.
Токен SONNE компанії Sonne Finance впав після того, як розробники визнали злом, який вивів 20 мільйонів доларів із протоколу децентралізованого кредитування вранці в середу.
SONNE впав на 60% до 2,5 центів, найнижчого рівня за рік, скоротивши ринкову капіталізацію до 20 мільйонів доларів навіть після того, як розробники заявили, що змогли зупинити виведення 6,5 мільйонів доларів, коли вони зрозуміли, що відбувається атака.
Експлуататори використовували атаку «пожертвування», щоб маніпулювати певними Ринки , пропонованими платформою, викрадаючи різні токени, перш ніж їх перервати. Інцидент стався на платформі Sonne на блокчейні Optimism . Базова версія блокчейна не постраждала. (Подумайте про це як про зламану мобільну програму на Apple iOS, але залишається в безпеці на Android.)
How we used $100 to prevent more than $6.5M from being hacked in @SonneFinance incident today 🧵🧵 pic.twitter.com/wAzXciJe0x
— Tony KΞ (@tonyke_bot) May 15, 2024
Як стався експлойт
Експлойт стався після того, як протокол додав Ринки токенів для VELO від Velodrome Finance після нещодавньої пропозиції спільноти. Зловмисник скористався дводенним тимчасовим блокуванням, щоб виконати чотири транзакції, які включали створення Ринки і додавання факторів застави.
Контракт із блокуванням часу — це інтелектуальний контракт, вбудований у блокчейн, який виконує транзакцію в певний час, у цьому випадку через два дні після того, як її було заблоковано.
Зловмисник здійснював транзакції, жертвуючи великі суми Криптовалюта, щоб маніпулювати обмінним курсом між двома токенами. Це фактично змусило платформу повірити, що вона має більше застави, ніж було насправді.
Дані блокчейну показує, що зловмиснику вдалося перевести мільйони VELO, ефіру та USD Coin (USDC) після маніпуляції. Пізніше вони конвертували це в 8 мільйонів доларів у Bitcoin та ефірах і перевели кошти на нову адресу гаманця в перші години в Європі.
#PeckShieldAlert @SonneFinance exploiter-labeled address has transferred $7.8M worth of cryptos, including 100 $WBTC & 556.1 $ETH, to a new address 0x6277...4c07 #Optimism pic.twitter.com/g4oiP5akr4
— PeckShieldAlert (@PeckShieldAlert) May 15, 2024
Раніше протокол уникав подібних проблем, додаючи Ринки з нульовими факторами застави, додаючи заставу вручну та назавжди видаляючи її, перш ніж хтось зможе маніпулювати ринком.
В а звіт про експлойт, розробники заявили, що працюють над поверненням вкрадених коштів, і призначили винагороду для хакера.
Shaurya Malwa
Шаурія є співкерівником групи токенів і даних CoinDesk в Азії з фокусом на Крипто деривативах, DeFi, мікроструктурі ринку та аналізі протоколів. Шаур’я володіє понад 1000 доларів у BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT і ORCA. Він надає понад 1000 доларів США пулам ліквідності на Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Фінанси, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE і WED.
