Эксплойт стоимостью 20 миллионов долларов нанес вред Sonne Finance, хакер не в настроении вести переговоры

Как опытный криптоинвестор с многолетним опытом работы в этой сфере, я глубоко обеспокоен недавним взломом Sonne Finance и сообщениями об эксплойте главного хедж-фонда BlockTower Capital. Эти инциденты служат ярким напоминанием о том, что рынок криптовалют по-прежнему пронизан рисками, и инвесторы должны всегда сохранять бдительность.

🎁 Кто не любит подарки? В Airdrop токены летят, как конфетти – хватай, пока не разобрали!

Присоединиться в Telegram

Sonne Finance, протокол кредитования на рынке криптовалют, был вынужден прекратить свою деятельность после кибератаки, в результате которой было украдено около 20 миллионов долларов в цифровых валютах.

Как исследователь, расследующий инциденты в области кибербезопасности, я столкнулся с примечательным событием 14 мая, примерно в 22:30 по всемирному координированному времени. Cyvers, ведущая фирма по обеспечению безопасности Web3, сообщила о продолжающейся атаке на контракты Sonne Finance USD Coin (USDC) и Wrapped Ether (WETH).

Тем не менее, в течение 25 минут после того, как Sonne Finance обнаружила проблему, хакер успешно украл из их системы 20 миллионов долларов в WETH, VELO, soVELO и Wrapped USDC (USDC.e).

15 мая в 12:11 по всемирному координированному времени Sonne Finance объявила через X, что все рынки на платформе Optimism были остановлены. После этого события Sonne Finance сотрудничала с Cyvers, чтобы глубже разобраться в этом вопросе.

Как аналитик, я сейчас работаю над решением по возврату украденных средств. Один из возможных подходов — вести переговоры с хакером, предлагая программу вознаграждения за обнаружение ошибок, в рамках которой он вернет большую часть средств и получит процент, около 10%, в качестве вознаграждения за обнаружение бреши в безопасности.

Хакер, похоже, не желает участвовать в дискуссиях, как сообщает аналитик блокчейна PeckShield. Эксплуататор уже перевел значительную часть украденных средств (7,8 миллиона долларов) на новый адрес кошелька.

На следующем этапе человек, получивший несанкционированный доступ, обменял примерно 59 WBTC примерно на 1185 эфиров и 183 000 DAI. Эта транзакция может указывать на попытку скрыть происхождение средств, полученных незаконным путем, путем направления их через платформу конфиденциальности, такую ​​как Tornado Cash.

Проверка, проведенная Sonne Finance, показала, что злоумышленники воспользовались уязвимостью в филиалах Sonne Compound v2 посредством атаки с пожертвованиями. Эта проблема ранее была обнаружена и сообщена в сообществе X участником по имени PoorBabyCorn.

Несмотря на осведомленность о рисках, компания Sonne Finance предположительно использовала Compound v2. Тогда возник вопрос: «Это намеренная лазейка?»

В то же время сообщения предполагают, что основной хедж-фонд BlockTower Capital, ведущего институционального инвестора в криптовалюту, предположительно подвергся эксплуатации и существенно истощился.

Я проанализировал ситуацию и оказалось, что возвращенные средства еще не материализовались. Чтобы пролить свет на эту проблему, BlockTower заручилась помощью криминалистических аналитиков блокчейна. Их миссия двоякая: во-первых, найти пропавшие средства, используя свои передовые аналитические навыки; во-вторых, выяснить, как произошло нарушение. К сожалению, по состоянию на 15 мая, по данным источников Bloomberg, эксплуататор остается на свободе.

Как криптоинвестор, я недавно узнал, что команда этого проекта поделилась некоторыми новостями со своими партнерами. По имеющимся данным, они управляют значительным объемом активов на общую сумму около $1,7 млрд.

BlockTower не сразу ответил на запрос CryptoMoon о комментариях.

Похоже, что в феврале прошлого года BlockTower понесла убытки в размере примерно 1,5 миллиона долларов из-за взлома агрегатора мультичейн-бирж Dexible на 2 миллиона долларов.

Согласно заявлению Dexible, примерно 85% украденных средств принадлежало горстке крупных инвесторов. Как установила аналитическая фирма Arkham Intelligence, кошелек, в котором до опустошения хранилось 1,5 миллиона долларов, связан с BlockTower.

Смотрите также

2024-05-15 10:50