2,000万ドルのエクスプロイトでSonne Financeを機能不全に陥れ、ハッカーは交渉に乗り気ではない

この分野で数年の経験を持つベテラン暗号投資家として、私はSonne Financeに対する最近のハッキングと、BlockTower Capitalの主要ヘッジファンドの悪用が報告されていることを非常に懸念しています。これらの事件は、仮想通貨市場が依然としてリスクに満ちており、投資家は常に警戒を怠らない必要があることをはっきりと思い出させます。


仮想通貨市場の融資プロトコルである Sonne Finance は、約 2,000 万ドルのデジタル通貨が盗まれたサイバー攻撃を受けて活動を停止せざるを得ませんでした。

サイバーセキュリティ事件を調査している研究者として、私は 5 月 14 日午後 10 時 30 分頃(協定世界時)に注目すべき出来事に遭遇しました。大手 Web3 セキュリティ会社である Cyvers は、Sonne Finance の USD Coin (USDC) および Wrapped Ether (WETH) 契約に対する継続的な攻撃を報告しました。

しかし、Sonne Finance が問題を発見してから 25 分以内に、ハッカーは WETH、VELO、soVELO、および Wrapped USDC (USDC.e) の 2,000 万ドルをシステムから窃取することに成功しました。

2,000万ドルのエクスプロイトでSonne Financeを機能不全に陥れ、ハッカーは交渉に乗り気ではない

5 月 15 日午前 12 時 11 分(協定世界時)、Sonne Finance は X を通じて、Optimism プラットフォーム上のすべての市場が停止されたと発表しました。この展開を受けて、Sonne Finance は Cyvers と協力してこの問題をさらに詳しく調査しました。

私はアナリストとして現在、盗まれた資金を取り戻すための解決策に取り組んでいます。考えられるアプローチの 1 つは、ハッカーと交渉し、資金のほとんどを返金し、セキュリティ上の欠陥を発見した場合の報酬として一定の割合 (約 10%) を受け取るバグ報奨金プログラムを提案することです。

ブロックチェーンアナリストのペックシールド氏の報告によると、ハッカーは議論に参加する気はないようだ。すでに、悪用者は盗まれた資金のかなりの部分(780万ドル)を新しいウォレットアドレスに送金しています。

2,000万ドルのエクスプロイトでSonne Financeを機能不全に陥れ、ハッカーは交渉に乗り気ではない

不正アクセスを受けた人物は、次のステップで約 59 WBTC を約 1,185 イーサと 183,000 DAI に交換しました。この取引は、Tornado Cash などのプライバシー プラットフォームを介して不正に入手した資金の出所を隠蔽しようとする試みを示している可能性があります。

Sonne Finance が実施した調査により、悪意のある攻撃者が寄付攻撃を通じて Sonne の Compound v2 ブランチの脆弱性を悪用したことが判明しました。この問題は、PoorBabyCorn という名前のメンバーによって X コミュニティ内で以前に特定され、報告されていました。

Sonne Finance はリスクを承知していたにもかかわらず、Compound v2 を使用していたことが判明したとされています。そこで、「これは意図的な抜け穴なのでしょうか?」という疑問が生じました。

同時に、仮想通貨の大手機関投資家であるブロックタワー・キャピタルの主要ヘッジファンドが悪用され、大幅に枯渇した疑いがあるとの報道もある。

状況を分析しましたが、回収した資金はまだ実現していないようです。この問題を解明するために、BlockTower はブロックチェーンフォレンジックアナリストの協力を求めました。彼らの使命は 2 つあります。1 つは、高度な分析スキルを使用して不足している資金を特定することです。次に、侵害がどのように発生したかを明らかにすることです。残念なことに、ブルームバーグの情報筋によると、5月15日の時点で、搾取者は依然として逃走中だという。

仮想通貨投資家として、私は最近、このプロジェクトの背後にいるチームがパートナーといくつかのニュースを共有したことを知りました。報道によると、彼らは総額約17億ドルという巨額の資産を管理しているという。

BlockTowerはCryptoMoonのコメント要請にすぐには応じなかった。

昨年2月、マルチチェーン取引所アグリゲーターであるDexibleに対する200万ドルのハッキングにより、BlockTowerは約150万ドルの損失を被ったようだ。

Dexibleの声明によると、盗まれた資金の約85%は少数の大口投資家からのものだった。オンチェーン分析会社アーカム・インテリジェンスによって特定されたように、流出する前に150万ドルを保持していたウォレットはBlockTowerに関連付けられています。

2024-05-15 10:50