Категории: Разное

Експлойт на суму 20 мільйонів доларів завдає шкоди Sonne Finance, хакер не налаштований на переговори

Протокол кредитування Sonne Finance був змушений призупинити роботу після того, як зазнав злому, який вивів з ринку криптовалюти на 20 мільйонів доларів.

14 травня, близько 22:30 UTC, компанія безпеки Web3 Cyvers виявила триваючу атаку на контракти USD Coin (USDC) і Wrapped Ether (WETH) Sonne Finance.

Однак, коли Sonne Finance стало відомо про ситуацію через 25 хвилин, хакер уже вкрав 20 мільйонів доларів у WETH, VELO (VELO), soVELO та Wrapped USDC (USDC.e).

Джерело: Sonne Finance

15 травня о 12:11 UTC компанія Sonne Finance оголосила на X, що «всі ринки Optimism призупинено». Незабаром після цього протокол співпрацював із Cyvers для подальшого дослідження ситуації.

Наразі Сонне вивчає всі варіанти повернення вкрадених коштів, включаючи переговори про винагороду за помилку для хакера. У таких ситуаціях хакер повертає більшу частину вкрадених коштів і залишає собі приблизно 10% здобичі як винагороду за виявлення недоліку безпеки.

Однак хакер, схоже, не налаштований на переговори. За словами дослідника блокчейну PeckShield, експлуататор уже перемістив велику частину здобичі (7,8 мільйона доларів) на нову адресу гаманця.

Джерело: PeckShield

Потім експлуататор обміняв 59 WBTC на приблизно 1185 ETH і 183 000 Dai (DAI). Цей крок свідчить про намір викачати вкрадені кошти через протокол конфіденційності, як-от Tornado Cash, щоб перешкоджати відстеженню.

За словами учасника спільноти X PoorBabyCorn, дослідження Sonne Finance виявило, що на форки Compound v2 від Sonne, які мали відому помилку, була здійснена донатна атака.

Вони звинуватили Sonne Finance у використанні Compound v2, незважаючи на знання про ризики, і запитали: «Якщо це не навмисний бекдор, то що?»

Паралельно, як повідомляється, основний хедж-фонд криптовалютної інституційної інвестиційної компанії BlockTower Capital був використаний і частково вичерпаний.

Кошти не були повернуті, і BlockTower найняла аналітиків блокчейну, щоб відстежити кошти та визначити, як вони були зламані. Експлуататор також не був заарештований, повідомило Bloomberg 15 травня з посиланням на людей, знайомих із ситуацією.

За темою: вкрадений ефір Poloniex вартістю 53 мільйони доларів так і не повернувся на біржу

Про інцидент повідомили його партнерів. Повідомляється, що в його управлінні знаходяться активи на 1,7 мільярда доларів.

BlockTower не відразу відповів на запит Cointelegraph про коментар.

У лютому минулого року BlockTower втратила приблизно 1,5 мільйона доларів США через експлойт багатоланцюгового біржового агрегатора Dexible на 2 мільйони доларів.

Dexible сказав, що близько 85% вкрадених коштів були у «кількох великих китів». Розвідувальна платформа Arkham Intelligence помітила, що гаманець, витрачений на 1,5 мільйона доларів, належить BlockTower.

Victoria Lyapota

Недавние статьи

Чи планує екс-керівник Celsius відвідати Token2049?

Колишній головний інспектор із доходів Celsius Роні Коен-Павон, який визнав себе винним у кримінальних обвинуваченнях…

3 години ago

BitGo запускає регульовану платформу зберігання для токенів рідного протоколу

BitGo, зберігач криптовалют у Сполучених Штатах, запустив регульовану платформу, призначену для зберігання та керування рідними…

4 години ago

Дохід від Avalanche впав понад 40% у другому кварталі – вплив на ціну AVAX

Другий квартал 2024 року у Avalanche (AVAX) був жахливим за декількома стандартами через значне зниження…

4 години ago

Linux дебютує з децентралізованою довірою з Hedera та понад 100 членами

Linux Foundation створила трест як головну організацію з відкритим кодом для децентралізованих екосистем. Децентралізований траст…

5 години ago

Накопичення біткойнів повним ходом, оскільки 1,3 мільярда доларів виходять з бірж, а далі – 75 000 доларів?

Інвестори знову накопичують біткойни (BTC), незважаючи на попередні падіння цін. Звіти свідчать про те, що…

5 години ago

За 50 днів до виборів у США криптовалюта Super PAC вкладає 7,8 млн доларів у вибори в Сенат

Комітет політичних дій Protect Progress (PAC) витратив приблизно 7,8 мільйона доларів на підтримку кандидатів від…

6 години ago