木星链 木星链
Ctrl+D收藏木星链
首页 > FIL > 正文

USD:黑客开启狂飙模式:Platypus闪电贷攻击,盗走900万美元

作者:

时间:1900/1/1 0:00:00

北京时间?2023?年?2?月?16?日凌晨,Avalanche?上的?DeFi?平台Platypus?Finance遭遇闪电贷攻击,被盗走约900?万美元。攻击者部署了未经验证的合约,并利用闪电贷消耗了协议中的约?900?万美元。

攻击步骤

三次攻击,我们将选择金额最大的用来解析流程:

1.攻击者将闪电贷获得的?4400?万?USDC?存入?PlatypusUSDC?池,并获得?4400?万LP-USDC。

2.攻击者将这?4400?万?LP-USDC?存入?MasterPlatypusV?4?。

Neo Hunters的Discord遭遇黑客攻击,官方提醒用户不要点击链接:6月21日消息,NFT项目Neo Hunters官方推特发文称,其官方Discord遭遇黑客攻击,提醒用户不要点击任何链接。[2022/6/21 4:42:19]

3.该平台的借贷限额被设置为?95%?,这意味着攻击者最多可以用他们的?4400?万?LP-USDC?借到大约?4180?万?USP。

4.攻击者在?PlatypusTreasure?合约中调用了borrow来铸造大约?4180?万?USP。

Solana宣布将于近期举办黑客松:Solana官方宣布将于5月15日至6月7日间举办黑客松,奖金超100万美元,任何人皆可参与。活动今日起开启报名。[2021/4/28 21:08:36]

5.由于借来的?USP?数额没有超过限额,协议的isSolvent值将总是返回?true。

6.由于isSolvent变量为?true,攻击者可以调用EmergencyWithdraw来提取其质押的?4400?万?LP-USDC?全部资金。

7.攻击者在支付了移除流动性的手续费用后,总共提取了?43,?999,?999,?921,?036USDC。

全球虚拟货币的安全问题出现红灯 美国虚拟货币交易所Etherdelta遭到匿名黑客的袭击 :根据韩国首尔经济新闻报道,美国虚拟货币交易所Etherdelta周二(当地时间)遭到匿名黑客的袭击。几天前名韩国Youbit交易所遭到黑客攻击提交一份破产申请,现在全球虚拟货币的安全问题出现红灯。[2017/12/22]

8.攻击者偿还了闪电贷款,并以多个稳定币的形式获利约?850?万美元。

2,?425,?762USDC

1,?946,?900USDC.e?

1,?552,?550USDT

1,?217,?581USDT.e

687,?369BUSD

691,?984DAI.e?

在撰写本文时,共大约?900?万美元被盗。其中攻击者部署的合约中仍有价值?850?万美元的资产;171,?000?美元在攻击者的地址;399,?400?美元在一个?Aave?池。

漏洞分析

造成该事件的漏洞在于?MasterPlatypusV?4?合约的函数emergencyWithdraw中偿付能力检查出现问题。其偿付能力检查没有考虑到用户的负债价值,而只检查了债务金额是否达到最大限额。偿付能力检查通过后,合约允许用户提取所有存入的资产。

函数platypusTreasure.isSolvent会返回两个值。第一个值是solvent,是一个决定了用户的债务金额是否低于借款限额的布尔值。第二个值debtAmount则显示用户所欠的债务金额。

如果用户的债务额不超过用户抵押物的?95%?的借款限额,那么solvent的值将为?true。

然而,在emergencyWithdraw函数中,偿付能力检查只验证了布尔值solvent,而忽略了债务金额。这意味着,如果用户的债务不超过借款限额,用户可以调用函数emergencyWithdraw来提取所有存入的抵押品。

通过安全审计,可以发现该设计缺陷问题。

本次事件的预警已于第一时间在?CertiK?官方推特进行了播报。欢迎大家随时关注?CertiK?官方推特,获取更多与漏洞、黑客袭击以及?RugPull?相关的社群预警信息。

标签:USDSDCUSDCSOLUSDT币PCUSDCCUSDC币sol币怎么样

FIL热门资讯
TNT:凝心聚力,杨帆启航:TNT亚洲创世社区启动大会成功举行!

凝心聚力,杨帆启航。2023年2月19日,TNT亚洲创世社区启动大会在长沙圣爵菲斯大酒店成功举行.

1900/1/1 0:00:00
比特币:2023 年将要爆发的 3 大加密货币!

比特币比特币是有史以来第一种加密货币,它已被证明是最有价值和最成功的。它拥有最长的价格历史,这表明尽管市场出现了几次低迷,但加密货币的价值一直在攀升,最终达到历史新高.

1900/1/1 0:00:00
ETH:以太坊:币安研究称“大多数 ETH 质押者都在水下”

周四,交易量最大的加密货币交易所Binance的研究部门BinanceResearch发布了一份研究报告,详细介绍了以太坊即将在上海进行的升级.

1900/1/1 0:00:00
BNB:BNB 尽管下跌但仍保持 330 美元的阻力位

gz呺Web3团子尽管呈下降趋势,但价格仍将瞄准330美元的阻力位跌破300美元支撑位将预示看涨运动结束.

1900/1/1 0:00:00
COM:XT.COM關於上線LEASH(Doge Killer)交易及交易瓜分$6,000獎金的公告

尊敬的XT.COM用戶:XT.COM即將上線LEASH,並在創新區開放LEASH/USDT交易對.

1900/1/1 0:00:00
RES:去中心化投注协议 Azuro v2 现已上线 Polygon

ForesightNews消息,去中心化投注协议Azurov2现已上线Polygon,任何人均可赚取AzuroScore积分,这些积分将在AZUR代币发布后予以兑换.

1900/1/1 0:00:00