Publicidade

Sonne Finance suspende operações após exploração de US$ 20 milhões

Por Carlos Schuabb
Foto: Dall-e 3

Sonne Finance, uma plataforma de empréstimos descentralizada operando na rede Optimism, enfrentou um grave incidente de segurança que resultou na perda de US$ 20 milhões. O ataque foi desencadeado por uma vulnerabilidade nos contratos de Compound V2, dos quais o Sonne é um fork.

Um fork do Compound V2, Sonne detinha pouco mais de US$ 60 milhões em valor total bloqueado (TVL) antes da exploração, de acordo com DeFiLlama. A descoberta do ataque levou à paralisação imediata de todas as suas operações na rede, numa tentativa de mitigar maiores danos e investigar a profundidade da brecha de segurança.

CONTINUA APÓS A PUBLICIDADE

Detalhes da vulnerabilidade e resposta inicial

A exploração ocorreu após uma série de atualizações questionáveis que introduziram novos mercados de empréstimos na plataforma. O incidente foi identificado inicialmente pela firma de segurança cibernética Cyvers, que notou transações suspeitas envolvendo as criptomoedas WETH e USDC.

A autópsia da Sonne Finance descobriu que um ataque de doação foi conduzido nos garfos Compound v2 da Sonne, que tinham um bug conhecido, de acordo com o membro da comunidade X PoorBabyCorn.

Em resposta, Sonne Finance decidiu pausar todos os seus mercados na Optimism enquanto mantinha operações em outra rede, demonstrando a gravidade e o impacto específico da exploração.

CONTINUA APÓS A PUBLICIDADE

A decisão da Sonne Finance ocorreu logo depois que a empresa de segurança blockchain PeckShield alertou sobre exploit no X e aconselhou Sonne a verificar seu contrato de timelock.

CONTINUA APÓS A PUBLICIDADE

Esforços de recuperação e implicações futuras

Após a resolução do ataque, a Sonne Finance expressou sua disposição em oferecer uma recompensa ao hacker, em troca da devolução dos fundos, um método comum de mitigar as perdas em situações de explorações de contratos inteligentes.

Esse incidente não só expôs as vulnerabilidades inerentes a protocolos baseados em forks de plataformas existentes, como também ressaltou a importância de auditorias de segurança rigorosas e monitoramento contínuo para prevenir futuras explorações.

Compartilhe este artigo
Siga:
Carlos Schuabb, conhecido como Papa no mercado, é redator do Bitnoticias desde julho de 2023, mas ele não começou assim: Iniciando no mercado cripto em 2018, no evento Bitconf, com o tempo se estabeleceu como um entusiasta dedicado, especialmente no que diz respeito ao universo cripto. Ele tem sido uma figura confirmada na organização de todas as edições do BITSAMPA, um evento de prestígio no cenário cripto em São Paulo.
Sair da versão mobile