bitcoin
bitcoin

$97983.91 USD 

-0.48%

ethereum
ethereum

$3404.96 USD 

1.21%

tether
tether

$1.00 USD 

0.02%

solana
solana

$254.39 USD 

-1.51%

bnb
bnb

$674.40 USD 

1.20%

xrp
xrp

$1.45 USD 

-4.92%

dogecoin
dogecoin

$0.432829 USD 

-8.21%

usd-coin
usd-coin

$1.00 USD 

0.01%

cardano
cardano

$1.05 USD 

-2.61%

tron
tron

$0.214366 USD 

-0.32%

stellar
stellar

$0.582211 USD 

32.92%

avalanche
avalanche

$41.81 USD 

-1.38%

toncoin
toncoin

$6.26 USD 

9.96%

shiba-inu
shiba-inu

$0.000026 USD 

-3.39%

polkadot-new
polkadot-new

$8.85 USD 

15.09%

Nachrichtenartikel zu Kryptowährungen

Sonne Finance erlitt einen 20-Millionen-Dollar-Angriff und der SONE-Token brach um 60 % ein

May 16, 2024 at 05:01 pm

Sonne Finance, ein dezentrales Kreditprotokoll, erlebte einen Exploit in Höhe von 20 Millionen US-Dollar, was dazu führte, dass sein SONNE-Token um 60 % fiel. Der Angriff nutzte eine Schwachstelle in den Compound-v2-Forks des Protokolls aus und ermöglichte es dem Hacker, Märkte zu manipulieren und verschiedene Token zu stehlen, darunter Ether, Velo und Stablecoins. Sonne Finance hat den Betrieb von Optimism unterbrochen, aber die Märkte von Base blieben davon unberührt, und das Protokoll arbeitet daran, die gestohlenen Gelder zurückzugewinnen.

Sonne Finance erlitt einen 20-Millionen-Dollar-Angriff und der SONE-Token brach um 60 % ein

Sonne Finance Exploited for $20 Million, Native Token SONNE Plummets 60%

Sonne Finance für 20 Millionen US-Dollar ausgenutzt, nativer Token SONNE stürzt um 60 % ab

May 15, 2024

15. Mai 2024

Initial Report

Erstmeldung

Sonne Finance, a decentralized lending protocol operating on the Optimism and Base blockchains, has become the victim of a $20 million exploit that has caused its native SONNE token to plummet by a staggering 60%. The attack, executed on Wednesday, leveraged a vulnerability in the protocol's implementation of Compound v2 forks, allowing the perpetrator to manipulate markets and siphon off various tokens, including ether, velo, and stablecoins.

Sonne Finance, ein dezentrales Kreditprotokoll, das auf den Optimism- und Base-Blockchains läuft, ist Opfer eines 20-Millionen-Dollar-Exploits geworden, der dazu geführt hat, dass sein nativer SONNE-Token um unglaubliche 60 % eingebrochen ist. Der am Mittwoch durchgeführte Angriff nutzte eine Schwachstelle in der Protokollimplementierung der Compound-v2-Forks aus und ermöglichte es dem Täter, Märkte zu manipulieren und verschiedene Token, darunter Ether, Velo und Stablecoins, abzuschöpfen.

Exploit Details

Exploit-Details

The attack unfolded as a "donation attack," whereby the perpetrator manipulated the exchange rate between two tokens by inflating the value of donated cryptocurrency. This deception misled the platform into believing it had more collateral than actually available, paving the way for the attacker to withdraw funds unhindered. Blockchain data indicates that the assailant successfully transferred millions of VELO, ether, and USD Coin (USDC) following the manipulation. The attacker subsequently converted $8 million of the stolen funds into bitcoin and ether, transferring them to a newly created wallet address in the early hours of the morning.

Der Angriff verlief als „Spendenangriff“, bei dem der Täter den Wechselkurs zwischen zwei Token manipulierte, indem er den Wert der gespendeten Kryptowährung überhöhte. Diese Täuschung führte dazu, dass die Plattform glaubte, sie verfüge über mehr Sicherheiten, als tatsächlich zur Verfügung standen, und ebnete so dem Angreifer den Weg, Gelder ungehindert abzuheben. Blockchain-Daten deuten darauf hin, dass der Angreifer nach der Manipulation erfolgreich Millionen von VELO, Ether und USD Coin (USDC) transferiert hat. Anschließend wandelte der Angreifer 8 Millionen US-Dollar der gestohlenen Gelder in Bitcoin und Ether um und überwies sie in den frühen Morgenstunden an eine neu erstellte Wallet-Adresse.

Chronology of Events

Chronologie der Ereignisse

The exploit occurred shortly after Sonne Finance introduced token markets for Velodrome Finance's VELO, a decision prompted by a community proposal. The attacker capitalized on a two-day timelock to execute four transactions, creating markets and assigning collateral factors. Timelocks are smart contracts that automatically execute transactions at a predetermined time, in this case, two days after being activated.

Der Exploit ereignete sich kurz nachdem Sonne Finance Token-Märkte für VELO von Velodrome Finance eingeführt hatte, eine Entscheidung, die auf einen Vorschlag der Community zurückzuführen war. Der Angreifer nutzte eine zweitägige Zeitsperre, um vier Transaktionen auszuführen, Märkte zu schaffen und Sicherheiten zuzuweisen. Timelocks sind intelligente Verträge, die Transaktionen zu einem festgelegten Zeitpunkt, in diesem Fall zwei Tage nach ihrer Aktivierung, automatisch ausführen.

Response and Impact

Reaktion und Wirkung

Sonne Finance's developers responded swiftly, mitigating the damage and suspending all markets on the Optimism blockchain. The protocol's markets on the Base blockchain remained operational, as the exploit specifically targeted the Optimism version of the platform. The incident has had a severe impact on the value of SONNE, which has plummeted by 60% to 2.5 cents, reaching its lowest value in over a year. This decline has reduced the token's market cap to $20 million, despite the developers' efforts to prevent the theft of an additional $6.5 million upon discovering the attack.

Die Entwickler von Sonne Finance reagierten schnell, milderten den Schaden und sperrten alle Märkte auf der Optimism-Blockchain. Die Märkte des Protokolls auf der Base-Blockchain blieben betriebsbereit, da der Exploit speziell auf die Optimism-Version der Plattform abzielte. Der Vorfall hatte schwerwiegende Auswirkungen auf den Wert von SONNE, der um 60 % auf 2,5 Cent einbrach und den niedrigsten Wert seit über einem Jahr erreichte. Dieser Rückgang hat die Marktkapitalisierung des Tokens auf 20 Millionen US-Dollar reduziert, obwohl die Entwickler nach der Entdeckung des Angriffs versucht haben, den Diebstahl weiterer 6,5 Millionen US-Dollar zu verhindern.

Stolen Funds and Bounty Offer

Gestohlene Gelder und Kopfgeldangebot

Sonne Finance has stated that it is actively pursuing the recovery of the stolen funds and has offered a bounty to the attacker in exchange for their return. However, the attacker has already transferred a significant portion of the loot, approximately $7.8 million worth of cryptocurrencies, to a new wallet address, suggesting a lack of willingness to negotiate.

Sonne Finance hat erklärt, dass es sich aktiv um die Wiedererlangung der gestohlenen Gelder bemüht und dem Angreifer ein Kopfgeld als Gegenleistung für seine Rückgabe ausgesetzt hat. Allerdings hat der Angreifer bereits einen erheblichen Teil der Beute, Kryptowährungen im Wert von etwa 7,8 Millionen US-Dollar, an eine neue Wallet-Adresse übertragen, was auf mangelnde Verhandlungsbereitschaft schließen lässt.

Security Concerns and Community Reaction

Sicherheitsbedenken und Reaktionen der Gemeinschaft

The exploit has sparked concerns about the security vulnerabilities of decentralized lending protocols and the risks associated with adopting forked versions of existing platforms. Some members of the crypto community have criticized Sonne Finance for relying on Compound v2 despite its known security flaws, with one individual speculating that the exploit may have been a premeditated backdoor.

Der Exploit hat Bedenken hinsichtlich der Sicherheitslücken dezentraler Kreditprotokolle und der Risiken geweckt, die mit der Einführung abgespaltener Versionen bestehender Plattformen verbunden sind. Einige Mitglieder der Krypto-Community haben Sonne Finance dafür kritisiert, dass es sich trotz bekannter Sicherheitslücken auf Compound v2 verlässt, wobei eine Person spekuliert, dass es sich bei dem Exploit möglicherweise um eine vorsätzliche Hintertür handelte.

Conclusion

Abschluss

The $20 million exploit targeting Sonne Finance serves as a reminder of the ongoing security challenges faced by decentralized lending protocols. As the industry continues to evolve, protocols must prioritize robust security measures and transparent practices to safeguard user funds. The investigation into this incident is ongoing, and it remains to be seen whether the stolen funds will be recovered and the attacker apprehended.

Der 20-Millionen-Dollar-Exploit, der auf Sonne Finance abzielt, erinnert an die anhaltenden Sicherheitsherausforderungen, mit denen dezentrale Kreditvergabeprotokolle konfrontiert sind. Während sich die Branche weiterentwickelt, müssen Protokolle robuste Sicherheitsmaßnahmen und transparente Praktiken zum Schutz der Benutzergelder priorisieren. Die Untersuchung dieses Vorfalls ist noch nicht abgeschlossen und es bleibt abzuwarten, ob die gestohlenen Gelder zurückerlangt und der Angreifer festgenommen werden.

Haftungsausschluss:info@kdj.com

Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!

Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.

Weitere Artikel veröffentlicht am Nov 24, 2024