Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Как опытный криптоинвестор с многолетним опытом работы в этой сфере, я глубоко обеспокоен недавним взломом Sonne Finance и сообщениями об эксплойте главного хедж-фонда BlockTower Capital. Эти инциденты служат ярким напоминанием о том, что рынок криптовалют по-прежнему пронизан рисками, и инвесторы должны всегда сохранять бдительность.


Sonne Finance, протокол кредитования на рынке криптовалют, был вынужден прекратить свою деятельность после кибератаки, в результате которой было украдено около 20 миллионов долларов в цифровых валютах.

Как исследователь, расследующий инциденты в области кибербезопасности, я столкнулся с примечательным событием 14 мая, примерно в 22:30 по всемирному координированному времени. Cyvers, ведущая фирма по обеспечению безопасности Web3, сообщила о продолжающейся атаке на контракты Sonne Finance USD Coin (USDC) и Wrapped Ether (WETH).

Тем не менее, в течение 25 минут после того, как Sonne Finance обнаружила проблему, хакер успешно украл из их системы 20 миллионов долларов в WETH, VELO, soVELO и Wrapped USDC (USDC.e).

Эксплойт стоимостью 20 миллионов долларов нанес вред Sonne Finance, хакер не в настроении вести переговоры

15 мая в 12:11 по всемирному координированному времени Sonne Finance объявила через X, что все рынки на платформе Optimism были остановлены. После этого события Sonne Finance сотрудничала с Cyvers, чтобы глубже разобраться в этом вопросе.

Как аналитик, я сейчас работаю над решением по возврату украденных средств. Один из возможных подходов — вести переговоры с хакером, предлагая программу вознаграждения за обнаружение ошибок, в рамках которой он вернет большую часть средств и получит процент, около 10%, в качестве вознаграждения за обнаружение бреши в безопасности.

Хакер, похоже, не желает участвовать в дискуссиях, как сообщает аналитик блокчейна PeckShield. Эксплуататор уже перевел значительную часть украденных средств (7,8 миллиона долларов) на новый адрес кошелька.

Эксплойт стоимостью 20 миллионов долларов нанес вред Sonne Finance, хакер не в настроении вести переговоры

На следующем этапе человек, получивший несанкционированный доступ, обменял примерно 59 WBTC примерно на 1185 эфиров и 183 000 DAI. Эта транзакция может указывать на попытку скрыть происхождение средств, полученных незаконным путем, путем направления их через платформу конфиденциальности, такую ​​как Tornado Cash.

Проверка, проведенная Sonne Finance, показала, что злоумышленники воспользовались уязвимостью в филиалах Sonne Compound v2 посредством атаки с пожертвованиями. Эта проблема ранее была обнаружена и сообщена в сообществе X участником по имени PoorBabyCorn.

Несмотря на осведомленность о рисках, компания Sonne Finance предположительно использовала Compound v2. Тогда возник вопрос: «Это намеренная лазейка?»

В то же время сообщения предполагают, что основной хедж-фонд BlockTower Capital, ведущего институционального инвестора в криптовалюту, предположительно подвергся эксплуатации и существенно истощился.

Я проанализировал ситуацию и оказалось, что возвращенные средства еще не материализовались. Чтобы пролить свет на эту проблему, BlockTower заручилась помощью криминалистических аналитиков блокчейна. Их миссия двоякая: во-первых, найти пропавшие средства, используя свои передовые аналитические навыки; во-вторых, выяснить, как произошло нарушение. К сожалению, по состоянию на 15 мая, по данным источников Bloomberg, эксплуататор остается на свободе.

Как криптоинвестор, я недавно узнал, что команда этого проекта поделилась некоторыми новостями со своими партнерами. По имеющимся данным, они управляют значительным объемом активов на общую сумму около $1,7 млрд.

BlockTower не сразу ответил на запрос CryptoMoon о комментариях.

Похоже, что в феврале прошлого года BlockTower понесла убытки в размере примерно 1,5 миллиона долларов из-за взлома агрегатора мультичейн-бирж Dexible на 2 миллиона долларов.

Согласно заявлению Dexible, примерно 85% украденных средств принадлежало горстке крупных инвесторов. Как установила аналитическая фирма Arkham Intelligence, кошелек, в котором до опустошения хранилось 1,5 миллиона долларов, связан с BlockTower.

Смотрите также

2024-05-15 10:50