Объявление о Взломе и Приостановке Работы
Владельцы и разработчики лендингового протокола Sonne Finance объявили о факте взлома проекта, который привел к убыткам в размере $20 млн. В ответ на инцидент, работы на рынках на платформе Optimism были приостановлены.
Уязвимость и Механика Взлома
Согласно сообщению от команды Sonne Finance, хакер использовал уязвимость, обнаруженную во второй версии платформы Compound, на которой базируется их протокол. Это позволило ему атаковать рынки с ненулевым коэффициентом залога, украв цифровые активы на сумму около $20 млн.
Украденные Активы и Меры Предосторожности
Среди украденных активов значились WETH, VELO, soVELO и USDC. Разработчики Sonne Finance реагировали на инцидент оперативно, однако избежать потерь не удалось. Эксплойтер успел вывести $7,8 млн на новый адрес, что может указывать на его нежелание вести переговоры.
Предложение Решения и Возможные Действия
Представители Sonne Finance выразили готовность выплатить вознаграждение хакеру и прекратить дальнейшее расследование, если тот вернет украденные активы. Однако, с учетом действий эксплойтера, организация готовится к возможной дальнейшей борьбе за восстановление ущерба.
Инцидент взлома Sonne Finance подчеркивает необходимость постоянного внимания к безопасности и надежности смарт-контрактов и децентрализованных финансовых платформ. Это также свидетельствует о растущем риске для проектов DeFi и необходимости улучшения систем безопасности.