Протокол кредитования Sonne Finance был использован для хищения $20 млн.

Lending Protocol Sonne Finance Exploited for $20M

По данным The Block, Sonne Finance, протокол децентрализованного кредитования, подвергся эксплуатации в среду утром в Азии, что привело к убыткам в размере примерно 20 миллионов долларов.

Проект заявил в отчете после смерти, что его эксплуатировали из-за уязвимости в вилках Compound v2 (Sonne - одна из них). Хакер «смог воспользоваться протоколом на сумму ~$20M с известной атакой на пожертвование”.

В ответ на атаку Sonne Finance написала в сообщении на X, что приостановила все рынки на Optimism, в то время как те, что на Base, оставались оперативными.

Действия Sonne Finance последовали вскоре после того, как компания по безопасности блокчейна PeckShield предупредила на X и посоветовала Sonne проверить свой контракт timelock. Команда добавила, что узнала о проблеме "через 25 минут после эксплуатации”.

Команда объяснила в отчете после смерти, что недавно приняла предложение добавить рынки VELO в Sonne.

“Мы запланировали транзакции на мультисигнальный кошелек и, поскольку есть двухдневная задержка времени, мы также запланировали выполнение c-факторов через 2 дня”, - написала команда. “Эксплуатант выполнил 4 из транзакций, когда двухдневая временная блокировка закончилась для создания рынков и, после этого, выполнена транзакция для добавления c-фактора в рынки”.

Sonne добавила, что хотя они не в состоянии спасти средства, “расследование личности эксплуатанта все еще продолжается”.

Проект сказал, что готов предложить вознаграждение эксплуатанту в обмен на возвращение без раскрытия подробностей.

Источник

Security Incidents

Связанные Активы

Похожие Новости
Северокорейские хакеры используют поддельные обновления Zoom для доставки вредоносного программного обеспечения 'NimDoor' под macOS, нацеленного на криптовалютные фирмы. Северокорейские хакеры используют поддельные обновления Zoom для доставки вредоносного программного обеспечения 'NimDoor' под macOS, нацеленного на криптовалютные фирмы.
Bybit хакеры переместили более половины украденных ETH на Bitcoin, в основном используя ThorChain Bybit хакеры переместили более половины украденных ETH на Bitcoin, в основном используя ThorChain
Стейблкоин-небанк Infini использовался для хищения $49 миллионов: аналитики по безопасности Стейблкоин-небанк Infini использовался для хищения $49 миллионов: аналитики по безопасности
NoOnes генеральный директор Рэй Юссеф раскрывает уязвимость в размере $8 миллионов несколько недель спустя, подтверждая расследование крипто-следопыта ЗакаXBT. NoOnes генеральный директор Рэй Юссеф раскрывает уязвимость в размере $8 миллионов несколько недель спустя, подтверждая расследование крипто-следопыта ЗакаXBT.
Пользователи потеряли $69 млн. в $WBTC из-за отравленных адресов Пользователи потеряли $69 млн. в $WBTC из-за отравленных адресов
Последние Новости Больше More
2 Hours Ago Ежедневная сводка рынка | 18 июня
1 Day Ago Ежедневная сводка рынка | 17 июня
2 Days Ago Ежедневная сводка рынка | 16 июня
3 Days Ago Ежедневная сводка рынка | 15 июня
6 Days Ago Ежедневная сводка рынка | 12 июня
delate
Use TokenInsight App All Crypto Insights Are In Your Hands
Open