Оголошення про Злом та Припинення Роботи
Власники та розробники лендингового протоколу Sonne Finance оголосили про факт злому проекту, який спричинив збитки у розмірі $20 млн. У відповідь на інцидент, роботи на ринках на платформі Optimism були припинені.
Вразливість та Механіка Взлому
Згідно з повідомленням від команди Sonne Finance, хакер використав уразливість, виявлену в другій версії платформи Compound, на якій базується їхній протокол. Це дозволило йому атакувати ринки з ненульовим коефіцієнтом застави, вкравши цифрові активи на суму близько $20 млн.
Вкрадені Активи та Заходи Обережності
Серед вкрадених активів були WETH, VELO, soVELO і USDC. Розробники Sonne Finance реагували на інцидент оперативно, проте уникнути втрат не вдалося. Експлойтер встиг вивести $7,8 млн. на нову адресу, що може вказувати на його небажання вести переговори.
Пропозиція Рішення та Можливі Дії
Представники Sonne Finance висловили готовність виплатити винагороду хакеру та припинити подальше розслідування, якщо той поверне вкрадені активи. Проте з урахуванням дій експлойтера організація готується до можливої подальшої боротьби за відновлення шкоди.
Інцидент злому Sonne Finance наголошує на необхідності постійної уваги до безпеки та надійності смарт-контрактів та децентралізованих фінансових платформ. Це також свідчить про зростаючий ризик для проектів DeFi та необхідність покращення систем безпеки.