Sonne Finance wordt getroffen door exploit ter waarde van $20 miljoen

5100 totale weergaven
|

Sonne Finance, een gedecentraliseerd leenprotocol, kreeg woensdagochtend te maken met een significante exploit in Azië, die resulteerde in verliezen van ongeveer $20 miljoen. De aanval was gericht op een kwetsbaarheid in de Compound v2 forks van het protocol, wat leidde tot een snelle reactie van het Sonne Finance team.

Details van de aanval

In een post-mortem rapport legde Sonne Finance uit dat de hacker gebruik maakte van een bekende kwetsbaarheid genaamd de “donation attack” binnen hun Compound v2 forks. De aanvaller slaagde erin geld af te tappen van het protocol, waaronder Wrapped Ether (WETH) en USD Coin (USDC). Het team werd zich 25 minuten na het begin bewust van de exploit en heeft onmiddellijk alle markten op de Optimism blockchain gepauzeerd om verdere schade te voorkomen. Markten op Base blijven operationeel.

Onmiddellijke acties en reacties

Kort na de exploit gaf blockchain beveiligingsbedrijf PeckShield een waarschuwing uit en adviseerde Sonne Finance om hun timelock contract te controleren. Het team van Sonne bevestigde dat de transacties van de aanvaller werden uitgevoerd toen een tweedaags timelock voor het creëren van VELO-markten afliep. De aanvaller maakte gebruik van dit venster om het protocol te manipuleren en maakte zo voor $20 miljoen aan tokens over.

Onderzoek en premieaanbieding

Sonne Finance onderzoekt momenteel de identiteit van de uitbuiter en heeft verklaard dat ze bereid zijn een premie te bieden in ruil voor de teruggave van het gestolen geld. Het team heeft geen specifieke details over de premie bekendgemaakt, maar benadrukte hun toewijding om de activa terug te krijgen.

Impact op de markt en reactie op tokens

De exploit had een onmiddellijke impact op de token van Sonne Finance, SONNE, die met 60% kelderde na de aankondiging. De market cap van de token daalde tot $20 miljoen. Ondanks de sterke daling slaagde Sonne Finance erin om te voorkomen dat nog eens $6,5 miljoen werd overgeheveld nadat ze hadden ingegrepen.

Bredere implicaties en beveiligingsmaatregelen

Deze exploit benadrukt de voortdurende beveiligingsuitdagingen binnen de DeFi-ruimte, met name de kwetsbaarheden van private keys en timelock exploits. Sonne Finance heeft toegezegd om verbeterde beveiligingsmaatregelen te implementeren om toekomstige incidenten te voorkomen. Ze werken nauw samen met beveiligingsbedrijven om potentiële kwetsbaarheden te identificeren en te verhelpen.

Let op: Cryptocurrency is een zeer volatiele en ongereguleerde investering.

Lees meer over:
defihackprotocol

    Door: Raul Gavira

    Ik ben Raul Gavira, een schrijver en redacteur met meer dan 5 jaar ervaring in de crypto-industrie. Als liefhebber van blockchain vind ik het leuk om verschillende onderwerpen te behandelen, waaronder dApps, airdrops, altcoins, nieuwe projecten, trends en nieuws....