0

0

Sonne Finance遭闪电贷攻击,损失超200万美元

P粉602998670

P粉602998670

发布时间:2025-07-12 23:15:07

|

644人浏览过

|

来源于php中文网

原创

Sonne Finance遭闪电贷攻击事件梳理

近期,去中心化借贷协议sonne finance遭遇了一次精心策划的闪电贷攻击,导致其在optimism网络上的资金池损失了约2000万美元。本文将详细梳理此次攻击事件的经过,并对攻击者所利用的技术手法进行解析,帮助读者理解此类安全事件的运作流程。

Sonne Finance遭闪电贷攻击,损失超200万美元 - php中文网

事件回顾

该攻击事件发生在数日前,攻击者利用了协议中一个与新上线资产相关的漏洞。Sonne Finance在添加了对Velodrome (VELO) 代币的支持后,其合约中的一个已知但被认为风险较低的漏洞被攻击者成功利用。根据链上数据分析,攻击者通过多次交易,系统性地从平台的特定资金池中提取了包括WETH、USDC在内的多种加密资产,总价值高达2000万美元。事件发生后,Sonne Finance团队迅速采取行动,立即暂停了在Optimism上的所有市场,以防止进一步的损失。

2025主流加密货币交易所官网注册地址推荐:

欧易OKX:

Binance币安

攻击手法解析

此次攻击的核心是“闪电贷”,一种无需抵押即可在单笔交易内借出巨额资金的技术。攻击者的操作过程可以分解为以下几个步骤:

1、攻击者首先识别出Sonne Finance在集成Compound V2代码时存在的一个精度计算漏洞,该漏洞在创建新市场时会被触发。

2、通过闪电贷,攻击者在瞬间借到了大量的加密资产作为初始攻击资本。

3、攻击者将一部分VELO存入平台作为抵押品,然后通过向相关的合约地址“捐赠”大量VELO代币的方式,人为地、急剧地拉高了平台内cVELO的价值

4、由于其抵押品价值被严重高估,攻击者得以借出远超其实际抵押物价值的资产,例如WETH和USDC等主流资产。

5、最后,攻击者归还闪电贷,并将通过漏洞借出的巨额资产转移到自己的个人账户中,完成了整个攻击流程。这一系列操作在极短的时间内完成,让协议几乎没有反应时间。

后续影响

此次攻击对Sonne Finance造成了沉重打击,其协议总锁定价值(TVL)大幅下跌。为了追回资金,项目方已在链上向攻击者发出公开信,表示愿意将其视为白帽行为,并提供一笔可观的“漏洞赏金”以换取大部分被盗资金的返还。同时,Sonne Finance也正与多家区块链安全公司合作,对攻击者的资金流向进行追踪。此次事件再次凸显了DeFi项目在上线新功能或新资产时进行全面安全审计的重要性,尤其是对于那些从现有成熟协议中复刻的代码,也需要进行细致的风险评估。

Sonne Finance遭闪电贷攻击,损失超200万美元 - php中文网

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
数据分析的方法
数据分析的方法

数据分析的方法有:对比分析法,分组分析法,预测分析法,漏斗分析法,AB测试分析法,象限分析法,公式拆解法,可行域分析法,二八分析法,假设性分析法。php中文网为大家带来了数据分析的相关知识、以及相关文章等内容。

471

2023.07.04

数据分析方法有哪几种
数据分析方法有哪几种

数据分析方法有:1、描述性统计分析;2、探索性数据分析;3、假设检验;4、回归分析;5、聚类分析。本专题为大家提供数据分析方法的相关的文章、下载、课程内容,供大家免费下载体验。

280

2023.08.07

网站建设功能有哪些
网站建设功能有哪些

网站建设功能包括信息发布、内容管理、用户管理、搜索引擎优化、网站安全、数据分析、网站推广、响应式设计、社交媒体整合和电子商务等功能。这些功能可以帮助网站管理员创建一个具有吸引力、可用性和商业价值的网站,实现网站的目标。

736

2023.10.16

数据分析网站推荐
数据分析网站推荐

数据分析网站推荐:1、商业数据分析论坛;2、人大经济论坛-计量经济学与统计区;3、中国统计论坛;4、数据挖掘学习交流论坛;5、数据分析论坛;6、网站数据分析;7、数据分析;8、数据挖掘研究院;9、S-PLUS、R统计论坛。想了解更多数据分析的相关内容,可以阅读本专题下面的文章。

513

2024.03.13

Python 数据分析处理
Python 数据分析处理

本专题聚焦 Python 在数据分析领域的应用,系统讲解 Pandas、NumPy 的数据清洗、处理、分析与统计方法,并结合数据可视化、销售分析、科研数据处理等实战案例,帮助学员掌握使用 Python 高效进行数据分析与决策支持的核心技能。

73

2025.09.08

Python 数据分析与可视化
Python 数据分析与可视化

本专题聚焦 Python 在数据分析与可视化领域的核心应用,系统讲解数据清洗、数据统计、Pandas 数据操作、NumPy 数组处理、Matplotlib 与 Seaborn 可视化技巧等内容。通过实战案例(如销售数据分析、用户行为可视化、趋势图与热力图绘制),帮助学习者掌握 从原始数据到可视化报告的完整分析能力。

55

2025.10.14

拼多多赚钱的5种方法 拼多多赚钱的5种方法
拼多多赚钱的5种方法 拼多多赚钱的5种方法

在拼多多上赚钱主要可以通过无货源模式一件代发、精细化运营特色店铺、参与官方高流量活动、利用拼团机制社交裂变,以及成为多多进宝推广员这5种方法实现。核心策略在于通过低成本、高效率的供应链管理与营销,利用平台社交电商红利实现盈利。

4

2026.01.26

edge浏览器怎样设置主页 edge浏览器自定义设置教程
edge浏览器怎样设置主页 edge浏览器自定义设置教程

在Edge浏览器中设置主页,请依次点击右上角“...”图标 > 设置 > 开始、主页和新建标签页。在“Microsoft Edge 启动时”选择“打开以下页面”,点击“添加新页面”并输入网址。若要使用主页按钮,需在“外观”设置中开启“显示主页按钮”并设定网址。

6

2026.01.26

苹果官方查询网站 苹果手机正品激活查询入口
苹果官方查询网站 苹果手机正品激活查询入口

苹果官方查询网站主要通过 checkcoverage.apple.com/cn/zh/ 进行,可用于查询序列号(SN)对应的保修状态、激活日期及技术支持服务。此外,查找丢失设备请使用 iCloud.com/find,购买信息与物流可访问 Apple (中国大陆) 订单状态页面。

16

2026.01.26

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
光速学会docker容器
光速学会docker容器

共33课时 | 1.9万人学习

go语言基础与基本函数
go语言基础与基本函数

共17课时 | 3.1万人学习

Css3入门视频教程
Css3入门视频教程

共21课时 | 3.8万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号