Les protocoles DeFi Sonne Finance et ALEX Lab perdent plus de 24 millions de dollars dans des piratages distincts
Au moins deux projets DeFi ont été ciblés par des exploits importants aux premières heures de la journée, entraînant des millions de dollars de pertes.
Sonne Finance exploitée
Le fournisseur de liquidité décentralisé Sonne Finance a été victime d’un exploit de 20 millions de dollars sur ses contrats USDC et Wrapped Ethereum (WETH) basés sur le réseau Optimism, selon à la société de sécurité blockchain Cyvers.
Dans une déclaration du 15 mai, le protocole DeFi a confirmé l’incident et a attribué l’exploit à une attaque de don sur ses forks Compound v2. Il déclarait :
« Nous avons évité le problème dans le passé, en ajoutant les marchés avec 0% de facteurs de garantie, en ajoutant des garanties et en les brûlant, puis en augmentant les facteurs c conformément aux propositions. »
Cependant, une tentative d’intégration de VELO dans le marché Optimism a permis à l’attaquant d’exploiter le protocole inaperçu, entraînant une perte.
Pendant ce temps, des experts en sécurité ont empêché un vol supplémentaire de 6,5 millions de dollars en injectant 100 $ de VELO en garantie dans le pool soVELO.
Sonne Finance s’est déclarée prête à offrir une prime à l’attaquant alors que les efforts pour récupérer les fonds se poursuivent.
Suite au vol, le prix de SONNE, un actif numérique connecté au projet, a chuté de plus de 60 % pour atteindre 0,02617 $ au moment de la publication.
Le projet Bitcoin DeFi perd plus de 4 millions de dollars
ALEX Lab, une application Bitcoin DeFi, a perdu plus de 4 millions de dollars en divers jetons à cause d’un incident de piratage plus tôt dans la journée.
CertiK, société de sécurité blockchain signalé que les attaquants ont probablement eu accès à la clé privée contrôlant le pont XLink d’ALEX. Ce service permet aux utilisateurs de transférer des jetons entre différentes blockchains.
Le pirate informatique a réussi à déplacer environ 300 000 $ de BTC, 3,3 millions de dollars de pièces stables et 75 000 $ de jetons Sugar Kingdom.
Les développeurs d’ALEX Lab ont confirmé le piratage et affirmé avoir identifié l’attaquant. L’équipe également déclaré:
« Une quantité importante des fonds associés au pirate informatique a été gelée par les principales bourses, empêchant ainsi toute nouvelle utilisation abusive. »
Néanmoins, le projet a offert une prime de 10 % au pirate informatique, ajoutant que :
«ALEX assure qu’une fois la conformité respectée, il n’y aura plus de poursuite ni d’implication des forces de l’ordre. Cette offre est valable jusqu’au 18 mai à 0800 UTC. La personne responsable doit contacter security@alexgo.io.
Les protocoles post DeFi Sonne Finance et ALEX Lab perdent plus de 24 millions de dollars dans des piratages distincts apparus en premier sur CryptoSlate.