پروتکل DeFi مبتنی بر خوش بینی 20 میلیون دلار در حمله عظیم از دست می دهد
Sonne Finance، پروتکل مالی غیرمتمرکز (DeFi) که بر روی شبکه اصلی Optimism کار می کند. قربانی شد منجر به بهره برداری ویرانگر شد و منجر به خسارات بیش از 20 میلیون دلار شد. این حمله، که گمان می رود از طریق یک شکاف قراردادی با زمان قفل شده سازماندهی شده باشد، موجی از شوک را در دنیای در حال رشد DeFi ایجاد کرد.
بر اساس دیدگاههای PeckShield، یک شرکت امنیتی بلاک چین، Sonne Finance با سوء استفاده از آسیبپذیریها در زیرساخت قرارداد هوشمند پروتکل، هدف حملهای برنامهریزیشده دقیق قرار گرفت. این آسیبپذیری که شامل یک تکنیک حمله اهدایی شناخته شده است که معمولاً با فورکهای Compound v2 مرتبط است، علیرغم اقدامات پیشگیرانه این پلتفرم برای بهبود امنیت ظاهر شد.
بازارهای خوش بینانه به حالت تعلیق درآمد
Sonne Finance که به عنوان اولین پلتفرمی برای راهاندازی پروتکل وامدهی در زمینه خوشبینی قابل توجه است، بلافاصله با یک پست وبلاگ رسمی به این نقض پاسخ داد. داخل اصطلاحاین تیم نسبت به این حادثه عمیقاً ابراز تأسف کرد و توالی وقایعی را که منجر به سوءاستفاده شد، شرح داد. مهاجمان با استفاده از ویژگی قفل کردن زمان دو روزه، تراکنشهای استراتژیک را برای دستکاری در شکلگیری بازار و عوامل وثیقه در پروتکل اجرا کردند.
علیرغم تلاش برای شناسایی و کاهش تقلب تیم Sonne Finance به سرعت از دست دادن سرمایه را پذیرفت و تحقیقات فوری را برای شناسایی هویت عاملان آغاز کرد. این تیم به طور خاص به تلاشهای دقیق شرکتکنندگان Seal اشاره کرد که با تزریق توکنهای VELO به بازارهای آسیبدیده به بازیابی حدود 6.5 میلیون دلار کمک کردند.
این اکسپلویت، که توسط تیم Sonne Finance تقریباً 25 دقیقه پس از وقوع آن شناسایی شد، منجر به تعلیق فوری تمام بازارهای Optimism که توسط پروتکل اداره می شدند، شد. علاوه بر این، تیم متعهد شد که در صورت بازگرداندن وجوه اختلاس شده، پاداشی به سوء استفاده کنندگان ارائه دهد و از پیگیری قانونی خودداری کند.
به منظور کنترل و محافظت از آسیب بیشتر دارایی های کاربرSonne Finance بلافاصله تمام فعالیت های بازار را متوقف کرد و با ذینفعان مربوطه وارد گفتگو شد تا راه های بازیابی وجوه را بررسی کند. این تیم تعهد خود به شفافیت و پاسخگویی را مجدداً تأیید کرد و متعهد شد که با طرف های خارجی برای رسیدگی همه جانبه به پیامدهای حمله همکاری کند.
منبع: u.today