木星链 木星链
Ctrl+D收藏木星链
首页 > 非小号 > 正文

USD:Platypus 遭闪电贷攻击,盗走900万美元

作者:

时间:1900/1/1 0:00:00

北京时间2023年2月16日凌晨,Avalanche上的DeFi平台Platypus?Finance遭遇闪电贷攻击,被盗走约900万美元。攻击者部署了未经验证的合约,并利用闪电贷消耗了协议中的约900万美元。

攻击步骤

三次攻击,我们将选择金额最大的用来解析流程:

1.攻击者将闪电贷获得的4400万USDC存入PlatypusUSDC池,并获得4400万LP-USDC。

2.攻击者将这4400万LP-USDC存入MasterPlatypusV4。

阿曼金融监管机构寻求推出虚拟资产法规:金色财经报道,阿曼苏丹国即将推出自己的虚拟资产法规,其金融市场监管机构正在就其拟议的管理加密货币等数字资产的监管框架征求公众意见。阿曼资本市场管理局在7月27日发布的咨询文件中表示,目前正在起草虚拟资产领域的全面制度,其中包括各种业务要求和市场滥用预防。

咨询文件包括26个问题,业界持份者可提出意见。它包括有关虚拟资产服务提供商(VASP)的监管和许可要求、公司治理、风险管理和虚拟资产发行的提案。

它透露,拟议的框架包括实用代币、证券代币、法定支持和资产支持的稳定币,以及属于金融行动特别工作组虚拟资产定义的其他数字货币。然而,在等待公众反馈之前,隐私币的发行可能会被禁止。[2023/8/4 16:19:24]

3.该平台的借贷限额被设置为95%,这意味着攻击者最多可以用他们的4400万LP-USDC借到大约4180万USP。

Pythagoras旗下基金2022年净收益超8%:金色财经报道,加密货币量化交易公司 Pythagoras Investment Management LLC 创始人兼首席执行官 Mitchell Dong 表示,该公司的两只基金在动荡的2022年结束时上涨了 8%。其中市场中立的Pythagoras套利基金在 12 月份小幅上涨 0.1%,但年底净收益为 8.8%,趋势跟踪动量基金在 12 月份下跌了 0.4%,但年底仍以 8.1% 的净收益结束,该基金根据技术指标显示的情况同时持有多头和空头头寸。

拥有超过 25 年对冲基金运营经验的Mitchell表示,Pythagoras 将其资产分散到至少十几个交易所,其中任何一家券商的资金不超过 10%。[2023/1/26 11:30:15]

4.攻击者在PlatypusTreasure合约中调用了borrow来铸造大约4180万USP。

数据:Nexo向币安转入1.5万枚以太坊:金色财经报道,Lookonchain在推特上表示,加密货币借贷平台Nexo向币安转入1.5万枚以太坊(约1900万美元)。

约20小时前,Nexo向币安转入了50068枚以太坊(价值6400万美元)。

此前报道,PeckShield于11月7日表示,在过去24小时内价值约1.03亿美元的加密货币已从FTX转移到Nexo,其中包括约56432枚ETH和约1390万美元的稳定币。[2022/11/11 12:51:48]

5.由于借来的USP数额没有超过限额,协议的isSolvent值将总是返回true。

6.由于isSolvent变量为true,攻击者可以调用EmergencyWithdraw来提取其质押的4400万LP-USDC全部资金。

7.攻击者在支付了移除流动性的手续费用后,总共提取了43,999,999,921,036USDC。

8.攻击者偿还了闪电贷款,并以多个稳定币的形式获利约850万美元。

2,425,762USDC1,946,900USDC.e?1,552,550USDT1,217,581USDT.e687,369BUSD691,984DAI.e?在撰写本文时,共大约900万美元被盗。其中攻击者部署的合约中仍有价值850万美元的资产;171,000美元在攻击者的地址;399,400美元在一个Aave池。

漏洞分析

造成该事件的漏洞在于MasterPlatypusV4合约的函数emergencyWithdraw中偿付能力检查出现问题。其偿付能力检查没有考虑到用户的负债价值,而只检查了债务金额是否达到最大限额。偿付能力检查通过后,合约允许用户提取所有存入的资产。

函数platypusTreasure.isSolvent会返回两个值。第一个值是solvent,是一个决定了用户的债务金额是否低于借款限额的布尔值。第二个值debtAmount则显示用户所欠的债务金额。

如果用户的债务额不超过用户抵押物的95%的借款限额,那么solvent的值将为true。

然而,在emergencyWithdraw函数中,偿付能力检查只验证了布尔值solvent,而忽略了债务金额。这意味着,如果用户的债务不超过借款限额,用户可以调用函数emergencyWithdraw来提取所有存入的抵押品。

标签:USDUSDCSDCENTSFUSD1usdc币是多少人民币usdc币价格DecentralizedUnited

非小号热门资讯
加密货币:再出重拳,SEC拟将加密货币托管列入监管范围

当加密社区还在围绕稳定币是否为“证券”进行激辩时,美国证券交易委员会又一次吹响“预示强监管”的号角。美东时间2月15日,SEC官网发布「关于投资顾问托管的拟议规则的声明」.

1900/1/1 0:00:00
AURA:Aura Finance会不会是上海升级后的LSD赛道最大赢家?

近期市场热度又转向了LSD赛道,LDO、FXS、RPL为主的token纷纷上涨。对于LSD赛道,用户关注点在于增加LSD的流动性,其中谈论较多的项目是AuraFinance——0xMaki?创建.

1900/1/1 0:00:00
比特币:BitcoinFi要来了?一文概览比特币生态新格局

这是白话区块链的第1863期原创?作者|Joyce出品|白话区块链比特币生态似乎火起来了:先有前Twitter创始人JackDorsey的社交应用Damus的爆火出圈,又一次带火比特币闪电网络.

1900/1/1 0:00:00
WEB:用户突破两百万,Lifeform到底在干什么?

继杀手级应用ChatGPT爆火之后,Lifeform近期上线的移动端虚拟人编辑器LifeformCartoon以AI?拍照生成,AI对话为两大特点迅速吸引了用户的关注.

1900/1/1 0:00:00
GAS:Vitalik:关于加密支付,我的个人体验和小建议

2013?年,我去了旧金山互联网档案馆旁边的一家寿司店,因为我听说那里接受比特币支付,就想试一下。到了付账的时候,我要求用比特币支付。我扫描了二维码,点击“发送”.

1900/1/1 0:00:00
VER:又一个大雷引发市场巨震?Silvergate或将跌落:成也加密败也加密?

3月1日,加密友好银行集团?Silvergate?Capital布将推迟提交其年度10-K报告,并表示,还需要两周时间才能完成2022财年的报告。消息一出,导致其股价在盘后下跌超过30%.

1900/1/1 0:00:00