Le protocole DeFi basé sur l’optimisme perd 20 millions de dollars lors d’une attaque majeure

En tant qu’investisseur chevronné en cryptographie avec un vif intérêt pour les projets DeFi, j’ai vu ma part de hauts et de bas dans ce paysage en constante évolution. La nouvelle de l’exploit de Sonne Finance est un rappel décourageant des risques inhérents à l’investissement dans des plateformes financières décentralisées.


En tant qu’analyste financier spécialisé dans la finance décentralisée (DeFi) sur le Mainnet Optimism, j’ai malheureusement été témoin d’un revers important pour Sonne Finance. Un exploit, qui aurait été orchestré via une vulnérabilité de contrat verrouillé dans le temps, a entraîné des pertes dépassant 20 millions de dollars. Cet événement, qui a déclenché une vague d’alarme dans toute la communauté DeFi naissante, souligne l’importance d’une vigilance continue en matière de sécurité et d’innovation au sein de ce secteur dynamique.

Sur la base des conclusions de PeckShield en tant que société leader en matière de sécurité blockchain, Sonne Finance a été victime d’une attaque bien planifiée. L’assaut a profité des faiblesses du cadre de contrat intelligent de la plateforme financière. Rappelant les forks de Compound v2, cet exploit utilisait une méthode d’attaque par don connue. Malgré les efforts de Sonne Finance pour renforcer ses mesures de sécurité, la faille a quand même eu lieu.

Les marchés optimistes suspendus

Sonne Finance, connue pour être la première plateforme de prêt sur Optimism, a rapidement résolu la faille de sécurité via un article de blog officiel. Dans cette annonce, l’équipe a exprimé ses sincères excuses pour l’incident et a fourni un compte rendu détaillé de la manière dont l’exploit s’est produit. Les attaquants ont profité d’un délai de deux jours dans la confirmation des transactions, exécutant habilement les transactions pour manipuler la création de marché et les facteurs de garantie au sein du protocole.

En tant que chercheur étudiant cet incident, je peux signaler que malgré nos meilleures tentatives pour prévenir et minimiser les dégâts, Sonne Finance a admis avoir subi une perte de fonds. Une enquête immédiate a été ouverte pour identifier les coupables du piratage. Il convient de noter que les actions rapides des contributeurs de Seal ont contribué à atténuer la situation, puisqu’ils ont réussi à économiser environ 6,5 millions de dollars en injectant des jetons VELO sur les marchés concernés.

Environ 25 minutes après la découverte de l’exploit par l’équipe de Sonne Finance, tous les marchés sur Optimism, gérés par le protocole, ont été immédiatement suspendus. L’équipe a également annoncé son intention de récompenser les exploiteurs avec une prime s’ils restituaient les fonds détournés, sans aucune conséquence juridique.

En tant qu’investisseur crypto concerné, je comprends l’importance de prendre des mesures rapides en réponse à des événements inattendus. Lorsque Sonne Finance a été touchée par une attaque, ma priorité absolue était de minimiser tout dommage potentiel aux actifs des utilisateurs. Pour y parvenir, j’ai immédiatement suspendu toutes les activités de marché et entamé des discussions avec les principales parties prenantes. Notre équipe est restée déterminée à maintenir la transparence et la responsabilité tout au long du processus. Nous nous sommes engagés à travailler aux côtés d’experts externes pour enquêter de manière approfondie sur la situation et mettre en œuvre des solutions efficaces pour récupérer les fonds.

2024-05-15 13:35