Sonne Finance遭闪电贷攻击,损失超200万美元

Sonne Finance遭闪电贷攻击事件梳理

近期,去中心化借贷协议sonne finance遭遇了一次精心策划的闪电贷攻击,导致其在optimism网络上的资金池损失了约2000万美元。本文将详细梳理此次攻击事件的经过,并对攻击者所利用的技术手法进行解析,帮助读者理解此类安全事件的运作流程。

Sonne Finance遭闪电贷攻击,损失超200万美元 - 创想鸟

事件回顾

该攻击事件发生在数日前,攻击者利用了协议中一个与新上线资产相关的漏洞。Sonne Finance在添加了对Velodrome (VELO) 代币的支持后,其合约中的一个已知但被认为风险较低的漏洞被攻击者成功利用。根据链上数据分析,攻击者通过多次交易,系统性地从平台的特定资金池中提取了包括WETH、USDC在内的多种加密资产,总价值高达2000万美元。事件发生后,Sonne Finance团队迅速采取行动,立即暂停了在Optimism上的所有市场,以防止进一步的损失。

2025主流加密货币交易所官网注册地址推荐:

欧易OKX:

Binance币安

攻击手法解析

此次攻击的核心是“闪电贷”,一种无需抵押即可在单笔交易内借出巨额资金的技术。攻击者的操作过程可以分解为以下几个步骤:

1、攻击者首先识别出Sonne Finance在集成Compound V2代码时存在的一个精度计算漏洞,该漏洞在创建新市场时会被触发。

2、通过闪电贷,攻击者在瞬间借到了大量的加密资产作为初始攻击资本。

3、攻击者将一部分VELO存入平台作为抵押品,然后通过向相关的合约地址“捐赠”大量VELO代币的方式,人为地、急剧地拉高了平台内cVELO的价值

4、由于其抵押品价值被严重高估,攻击者得以借出远超其实际抵押物价值的资产,例如WETH和USDC等主流资产。

5、最后,攻击者归还闪电贷,并将通过漏洞借出的巨额资产转移到自己的个人账户中,完成了整个攻击流程。这一系列操作在极短的时间内完成,让协议几乎没有反应时间。

后续影响

此次攻击对Sonne Finance造成了沉重打击,其协议总锁定价值(TVL)大幅下跌。为了追回资金,项目方已在链上向攻击者发出公开信,表示愿意将其视为白帽行为,并提供一笔可观的“漏洞赏金”以换取大部分被盗资金的返还。同时,Sonne Finance也正与多家区块链安全公司合作,对攻击者的资金流向进行追踪。此次事件再次凸显了DeFi项目在上线新功能或新资产时进行全面安全审计的重要性,尤其是对于那些从现有成熟协议中复刻的代码,也需要进行细致的风险评估。

Sonne Finance遭闪电贷攻击,损失超200万美元 - 创想鸟

以上就是Sonne Finance遭闪电贷攻击,损失超200万美元的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/1205831.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2025年12月8日 14:32:17
下一篇 2025年12月8日 11:43:46

相关推荐

  • CertiK警告:多个DeFi协议存在权限后门风险

    近期,知名区块链安全审计公司CertiK发布警告,指出多个去中心化金融(DeFi)协议中存在权限后门风险,这一问题引起了市场的广泛关注。本文将详细解析什么是权限后门风险,探讨其可能带来的严重后果,并为用户提供一套清晰的应对策略,帮助大家更好地识别和规避潜在的资产安全威胁。 2025主流加密货币交易所…

    2025年12月8日
    000
  • Web3游戏项目Rugpull事件频发,链游审计成新需求点

    随着Web3概念的兴起,链游(区块链游戏)吸引了大量关注与资本。然而,机遇背后也隐藏着风险,特别是“Rugpull”(地毯拉扯)事件频发,导致许多参与者资产受损。 2025主流加密货币交易所官网注册地址推荐: 欧易OKX: Binance币安: “Rugpull”现象的解析 所谓“Rugpull”,…

    2025年12月8日
    000
  • 链上出现异常Gas突增,疑似黑客扫射交易测试

    近期,部分区块链网络上观察到一波异乎寻常的Gas费用飙升现象,该事件引发了社区的广泛关注与讨论。 2025主流加密货币交易所官网注册地址推荐: 欧易OKX: Binance币安: 事件回顾:网络交易费用的短暂失控 在特定时间段内,一些主流链的Gas费用突然被推高至平日的数十倍甚至更高。这种突发性的高…

    2025年12月8日
    000
  • 新型私钥劫持漏洞曝光,影响范围或波及超10万个地址

    近期,一则关于新型私钥劫持漏洞的消息在数字资产领域引起了广泛关注。据安全研究人员披露,一个特定的地址生成漏洞可能已导致超过10万个地址的私钥面临被破解和劫持的风险。此漏洞利用了某些应用中不安全的随机数生成机制,使得攻击者能够反向推算出特定地址的私钥。 2025主流加密货币交易所官网注册地址推荐: 欧…

    2025年12月8日
    000
  • 假冒空投页面激增,知名L2项目被频繁仿冒

    随着Layer2解决方案的热度不断攀升,大量针对知名L2项目的假冒空投页面在网络上涌现,给用户的资产安全带来了严重威胁。 2025主流加密货币交易所官网注册地址推荐: 欧易OKX: Binance币安: 假冒页面的典型特征 诈骗者通常会利用用户的侥幸心理和信息不对称来设置圈套。这些假冒页面往往具有一…

    2025年12月8日
    000
  • NFT洗售行为再抬头,Blur平台用户参与度骤降

    近期数据显示,NFT市场中的洗售(Wash Trading)行为有重新抬头的趋势,这一现象对部分交易平台造成了显著影响,特别是Blur平台,其真实用户参与度出现了骤降。 2025主流加密货币交易所官网注册地址推荐: 欧易OKX: Binance币安: NFT洗售行为的再度活跃 所谓NFT洗售,本质上…

    2025年12月8日
    000
  • 交易平台API接口疑泄露,部分账户资产被异常交易

    近日部分用户反映在某些交易平台上出现了资产被异常交易的情况,引发了广泛关注。本文将梳理该事件的经过,分析背后可能的原因,并重点讲解用户应如何检查自己的账户安全。 2025主流加密货币交易所官网注册地址推荐: 欧易OKX: Binance币安: 事件回顾与影响 多名用户在社交媒体上表示,自己的账户在未…

    2025年12月8日
    000
  • DePIN概念走热,去中心化物理基础设施受投资者关注

    近期,DePIN(去中心化物理基础设施网络)这一概念在科技与投资领域迅速升温,成为备受瞩目的焦点。它旨在利用区块链技术和代币激励,以一种全新的协作方式构建和维护现实世界中的物理基础设施。 2025主流加密货币交易所官网注册地址推荐: 欧易OKX: Binance币安: 什么是DePIN? DePIN…

    2025年12月8日
    000
  • Web3社交产品DAU环比增长50%,链上互动效率提升

    近期Web3社交领域展现出强劲的增长势头,相关数据显示,部分主流Web3社交产品的日活跃用户(DAU)实现了环比50%的惊人增长。这一现象并非偶然,其背后是链上互动效率的大幅提升所带来的用户体验革命。 2025主流加密货币交易所官网注册地址推荐: 欧易OKX: Binance币安: 数据增长背后的驱…

    2025年12月8日
    000
  • AI驱动的链上Agent项目受追捧,新赛道正成型

    随着人工智能技术的飞速发展,其与去中心化网络的融合正开启一个全新的赛道。我们将探讨链上AI Agent的核心概念,分析其为何迅速获得市场关注,并展望其在不同领域的巨大应用潜力,从而勾勒出这个新兴领域的基本轮廓和发展方向。 2025主流加密货币交易所官网注册地址推荐: 欧易OKX: Binance币安…

    2025年12月8日
    000
  • 巨鲸连续7天增持BTC,链上资金流入明显回暖

    本文将围绕近期市场中一个显著的现象展开叙述:被称为“巨鲸”的大额持有者连续多日增持BTC,同时链上数据显示资金流入情况出现明显好转。这一系列动态表明市场信心正在逐步修复,投资者活动趋于活跃,本文将对这些现象进行梳理与分析。 2025主流加密货币交易所官网注册地址推荐: 欧易OKX: Binance币…

    2025年12月8日
    000
  • Solana链日交易笔数超越以太坊,NFT交易反弹成因几何?

    本文将围绕近期Solana网络日交易笔数超越以太坊这一热点现象展开分析。我们将深入探讨导致这一数据变化的核心驱动力,特别是剖析NFT(非同质化通证)交易的显著反弹在其中扮演的关键角色,并对促成Solana在NFT领域吸引力大增的具体因素进行梳理和讲解,以帮助理解其背后的生态发展逻辑。 2025主流加…

    2025年12月8日
    000
  • 链上DEX交易额连续5周增长,散户回归迹象明显

    本文将围绕近期去中心化交易平台(DEX)交易额连续五周增长的现象进行梳理。数据显示,市场活跃度显著提升,特别是散户投资者的回归迹象愈发明显。文章将深入分析这一趋势背后的数据表现、驱动因素以及其对整个市场生态可能产生的影响。 2025主流加密货币交易所官网注册地址推荐: 欧易OKX: Binance币…

    2025年12月8日
    000
  • 链上质押比例提升,ETH主网上锁仓金额突破3,300万枚

    近期,以太坊网络迎来一个重要里程碑,其主网上的质押锁仓总量成功突破3,300万枚ETH。这一数据不仅刷新了历史记录,也标志着网络参与者对PoS(权益证明)共识机制的信心持续增强。本文将围绕这一事件,深入分析其背后的驱动因素,探讨这一趋势对整个网络生态的深远影响,并梳理与之相关的关键动态。 2025以…

    2025年12月8日
    000
  • 稳定币铸造量回升,USDC一周内净流入近10亿美元

    近期,数字资产市场中的稳定币领域呈现出显著的复苏迹象,整体铸造量有所回升。本文将围绕这一现象展开,重点阐述在这一波回暖中,USDC作为主流稳定币之一的亮眼表现 2025主流加密货币交易所官网注册地址推荐: 欧易OKX: Binance币安: 市场情绪回暖的信号 稳定币的总供应量通常被视为衡量市场流动…

    2025年12月8日
    000
  • 跨链桥TVL上涨18%,资金回流公链生态

    近期数据显示,跨链桥的总锁仓价值(TVL)实现了显著的18%增长,这一现象清晰地表明资金正在重新活跃并流向各大公链生态。本文将深入探讨此轮增长背后的驱动因素,分析资金流向对公链生态发展的具体影响,并对未来的市场趋势进行展望,帮助理解这一重要的行业动态。 2025主流加密货币交易所官网注册地址推荐: …

    2025年12月8日
    000
  • 链游DAU持续下滑,GameFi热度难再?

    近期,GameFi(链游)赛道的数据表现引发了市场的广泛关注,尤其是日活跃用户(DAU)的持续下滑,让不少人对“GameFi热度难再”产生了疑问。本文将深入剖析链游DAU下滑背后的核心原因,并探讨GameFi行业为重拾热度可能的发展路径与解决策略,通过对问题成因与未来方向的讲解,为理解这一现象提供清…

    2025年12月8日
    000
  • L2平均费用降至历史低位,用户迁移意愿增强

    近期,第二层(L2)解决方案的平均交易费用已降至历史新低,这一变化正显著推动用户从主网向L2迁移。本文将深入探讨导致此次费用大幅下降的关键技术原因,分析其如何改变用户的链上行为模式,并展望这一趋势对整个生态系统未来的影响。 2025主流加密货币交易所官网注册地址推荐: 欧易OKX: Binance币…

    2025年12月8日
    000
  • 鲸鱼转账异常活跃,是否预示短期大波动?

    近期,市场上“鲸鱼”账户的转账活动异常频繁,引发了广泛关注。本文将围绕这一现象进行分析,阐述“鲸鱼”行为背后的多种可能性,并探讨如何解读这些大额转账活动可能对市场短期波动发出的信号。通过对不同转账路径的逻辑进行梳理,可以帮助我们更清晰地理解这些市场巨头的潜在意图。 2025主流加密货币交易所官网注册…

    2025年12月8日
    000
  • Animoca Brands完成2亿美元融资,重点布局元宇宙基础设施

    近期,在数字互动娱乐及区块链领域备受瞩目的Animoca Brands公司宣布,其已成功完成一轮价值2亿美元的融资,本轮融资由Liberty City Ventures领投。这笔资金将专项用于推动公司核心愿景——构建一个开放的元宇宙。本文将深入探讨此次融资的细节、资金的战略规划用途,以及Animoc…

    2025年12月8日
    000

发表回复

登录后才能评论
关注微信