Категории: Разное

Експлойт на суму 20 мільйонів доларів завдає шкоди Sonne Finance, хакер не налаштований на переговори

Протокол кредитування Sonne Finance був змушений призупинити роботу після того, як зазнав злому, який вивів з ринку криптовалюти на 20 мільйонів доларів.

14 травня, близько 22:30 UTC, компанія безпеки Web3 Cyvers виявила триваючу атаку на контракти USD Coin (USDC) і Wrapped Ether (WETH) Sonne Finance.

Однак, коли Sonne Finance стало відомо про ситуацію через 25 хвилин, хакер уже вкрав 20 мільйонів доларів у WETH, VELO (VELO), soVELO та Wrapped USDC (USDC.e).

Джерело: Sonne Finance

15 травня о 12:11 UTC компанія Sonne Finance оголосила на X, що «всі ринки Optimism призупинено». Незабаром після цього протокол співпрацював із Cyvers для подальшого дослідження ситуації.

Наразі Сонне вивчає всі варіанти повернення вкрадених коштів, включаючи переговори про винагороду за помилку для хакера. У таких ситуаціях хакер повертає більшу частину вкрадених коштів і залишає собі приблизно 10% здобичі як винагороду за виявлення недоліку безпеки.

Однак хакер, схоже, не налаштований на переговори. За словами дослідника блокчейну PeckShield, експлуататор уже перемістив велику частину здобичі (7,8 мільйона доларів) на нову адресу гаманця.

Джерело: PeckShield

Потім експлуататор обміняв 59 WBTC на приблизно 1185 ETH і 183 000 Dai (DAI). Цей крок свідчить про намір викачати вкрадені кошти через протокол конфіденційності, як-от Tornado Cash, щоб перешкоджати відстеженню.

За словами учасника спільноти X PoorBabyCorn, дослідження Sonne Finance виявило, що на форки Compound v2 від Sonne, які мали відому помилку, була здійснена донатна атака.

Вони звинуватили Sonne Finance у використанні Compound v2, незважаючи на знання про ризики, і запитали: «Якщо це не навмисний бекдор, то що?»

Паралельно, як повідомляється, основний хедж-фонд криптовалютної інституційної інвестиційної компанії BlockTower Capital був використаний і частково вичерпаний.

Кошти не були повернуті, і BlockTower найняла аналітиків блокчейну, щоб відстежити кошти та визначити, як вони були зламані. Експлуататор також не був заарештований, повідомило Bloomberg 15 травня з посиланням на людей, знайомих із ситуацією.

За темою: вкрадений ефір Poloniex вартістю 53 мільйони доларів так і не повернувся на біржу

Про інцидент повідомили його партнерів. Повідомляється, що в його управлінні знаходяться активи на 1,7 мільярда доларів.

BlockTower не відразу відповів на запит Cointelegraph про коментар.

У лютому минулого року BlockTower втратила приблизно 1,5 мільйона доларів США через експлойт багатоланцюгового біржового агрегатора Dexible на 2 мільйони доларів.

Dexible сказав, що близько 85% вкрадених коштів були у «кількох великих китів». Розвідувальна платформа Arkham Intelligence помітила, що гаманець, витрачений на 1,5 мільйона доларів, належить BlockTower.

Victoria Lyapota

Недавние статьи

Cardano досягає 2-річного максимуму в $0,97, аналітики оптимізувати ціль в $1

Cardano (ADA) показало одну з найкращих показників за останні три тижні, піднявшись на 200% до…

4 години ago

Біткойн-ETF отримують приплив у розмірі 2,4 мільярда доларів, оскільки китайські ETF досягли рекордного відтоку

Біржові фонди Spot Bitcoin (ETF) пережили свій четвертий найкращий тиждень інвестицій, тоді як ETF, що…

5 години ago

На графіку цін Dogecoin блимає чистий прапор бика на рівні 0,38 долара, ось наступна ціль

Ціна Dogecoin нещодавно показала класичну модель бичачого прапора на своєму ціновому графіку, технічний індикатор, який…

5 години ago

Ціна ефіру зазнає корекції перед зростанням до 20 тисяч доларів у 2025 році — Аналітики

Ціна ефіру може спостерігати неминучу корекцію в найближчі тижні, перш ніж вона відновить стабільне зростання…

7 години ago

Китайський суд визнав право власності на криптовалюту в материковому Китаї

Володіння біткойнами та криптовалютою в Китаї роками обговорювалося та викликало політичні питання. Але нещодавнє рішення…

9 години ago

Суд продовжив запобіжний захід забудовнику Tornado Cash Перцеву

Подовження попереднього ув’язнення Олексія Перцева є ще одним тривожним сигналом для розробників відкритого коду, зокрема…

9 години ago