Optymistyczny protokół DeFi traci 20 milionów dolarów w wyniku poważnego ataku

Jako doświadczony inwestor kryptowalutowy bardzo zainteresowany projektami DeFi, widziałem sporo wzlotów i upadków w tym stale zmieniającym się krajobrazie. Wiadomość o exploitie Sonne Finance przygnębiająco przypomniała o nieodłącznym ryzyku związanym z inwestowaniem w zdecentralizowane platformy finansowe.


Jako analityk finansowy specjalizujący się w finansach zdecentralizowanych (DeFi) w sieci głównej Optimism, niestety byłem świadkiem znacznego niepowodzenia Sonne Finance. Exploit, który prawdopodobnie został zaprojektowany w oparciu o lukę w zabezpieczeniach kontraktu z ograniczonym czasem, spowodował straty przekraczające 20 milionów dolarów. To wydarzenie, wywołujące falę alarmu w całej rodzącej się społeczności DeFi, podkreśla znaczenie ciągłej czujności w zakresie bezpieczeństwa i innowacji w tym dynamicznym sektorze.

Na podstawie ustaleń PeckShield jako wiodącej firmy zajmującej się bezpieczeństwem blockchain, firma Sonne Finance doświadczyła dobrze zaplanowanego ataku. W ataku wykorzystano słabości struktury inteligentnych kontraktów platformy finansowej. Exploit ten, przypominający forki Compound v2, wykorzystywał znaną metodę ataku polegającą na przekazywaniu darowizn. Pomimo wysiłków Sonne Finance mających na celu wzmocnienie środków bezpieczeństwa, naruszenie nadal miało miejsce.

Rynki optymizmu zawieszone

Sonne Finance, znana z tego, że była pierwszą platformą pożyczkową na platformie Optimism, szybko zajęła się naruszeniem bezpieczeństwa w oficjalnym poście na blogu. W tym ogłoszeniu zespół przeprosił za incydent i przedstawił szczegółowy opis sposobu, w jaki doszło do exploita. Napastnicy wykorzystali dwudniowe opóźnienie w potwierdzeniu transakcji, umiejętnie realizując transakcje w celu manipulacji czynnikami tworzenia rynku i zabezpieczeń w protokole.

Jako badacz badający ten incydent mogę zgłosić, że pomimo naszych najlepszych wysiłków, aby zapobiec szkodom i je zminimalizować, firma Sonne Finance przyznała się do utraty środków. Natychmiast wszczęto dochodzenie w celu ustalenia sprawców włamania. Warto zauważyć, że szybkie działania współpracowników Seal odegrały kluczową rolę w złagodzeniu sytuacji, ponieważ udało im się zaoszczędzić około 6,5 miliona dolarów poprzez wprowadzenie tokenów VELO na dotknięte rynki.

Około 25 minut po wykryciu exploita przez zespół Sonne Finance wszystkie rynki Optymizmu obsługiwane przez protokół zostały natychmiast zawieszone. Zespół ogłosił również zamiar nagrodzenia wyzyskiwaczy nagrodą, jeśli zwrócą sprzeniewierzone środki, bez żadnych konsekwencji prawnych.

Jako zaniepokojony inwestor kryptowalutowy rozumiem znaczenie podejmowania szybkich działań w odpowiedzi na nieoczekiwane zdarzenia. Kiedy Sonne Finance został dotknięty atakiem, moim najwyższym priorytetem było zminimalizowanie wszelkich potencjalnych szkód dla zasobów użytkowników. Aby to osiągnąć, natychmiast wstrzymałem wszelkie działania rynkowe i zainicjowałem rozmowy z kluczowymi interesariuszami. Nasz zespół dołożył wszelkich starań, aby zachować przejrzystość i odpowiedzialność w trakcie całego procesu. Zobowiązaliśmy się do współpracy z ekspertami zewnętrznymi w celu dokładnego zbadania sytuacji i wdrożenia skutecznych rozwiązań umożliwiających odzyskanie środków.

2024-05-15 13:35