منصة DeFi المستندة إلى الانهيار الجليدي تخسر 8.5 مليون دولار في الاستغلال

منصة DeFi المستندة إلى الانهيار الجليدي تخسر 8.5 مليون دولار في الاستغلال

منصة DeFi القائمة على الانهيار الجليدي تخسر 8.5 مليون دولار في استغلال ذكاء بيانات PlatoBlockchain. البحث العمودي. منظمة العفو الدولية.

نفذ أحد المهاجمين هجوم قرض سريع على منصة تبادل اسطبلات أفالانش ، وسرق عدة ملايين من الدولارات من العملات المشفرة.

أ 16 فبراير إنذار كشفت شركة Certik للأمن في blockchain أن Platypus DeFi ، وهي منصة مبادلة عملة مستقرة مبنية على Avalanche blockchain ، خسرت 8.5 مليون دولار في استغلال.

اعترف Platypus DeFi بالاستغلال على Twitter ، قول أن المخترق استغل آلية فحص الملاءة الخاصة بعملته المستقرة. فقدت Platypus USD (USP) للبروتوكول أكثر من 50 ٪ من قيمتها بعد الاستغلال. كان USP يتداول عند حوالي 0.47 دولار في وقت كتابة هذا التقرير. 

يبدو أن فريق Platypus DeFi حاول أيضًا التواصل مع المخترق ، وفقًا لرسالة مشفرة في معاملة على Avalanche blockchain.

"يمكننا أن نمنحك مكافأة سخية جدًا (٪ من الأموال المسروقة) لجهودك في العثور على هذه المشكلة. إذا كنت تتصرف كقبعة بيضاء ، فيرجى الاتصال بنا ، " اقرأ الرسالة ، يمكن عرضها على مستكشف بلوكتشين الانهيار Snowtrace.

أبلغ المستخدمون أيضًا عن تعليق الإيداعات والسحوبات على التجمع الرئيسي على منصة stableswap مؤقتًا.

على سلسلة المحقق ZachXBT وأشار أن عنوان محفظة المتسلل قد تم إدراجه في القائمة السوداء بواسطة Tether.

وجد تحليل مستقل للهجوم أجراه المحلل في السلسلة دانييل فون فانج أن المهاجم استخدم وظيفة "سحب الطوارئ" في العقد الذكي لتنفيذ الاستغلال.

"هذه نظرة سيئة لمدققي USP ، الذين كان من المفترض أن يكونوا قد اكتشفوا هذا الخطأ التافه نسبيًا ،" تويتد مستثمر web3 “demirelo” على تويتر.

بينما أبرم المخترق عقودًا متعددة لتنفيذ الاستغلال ، تم تنفيذ الجزء الأكبر من الأموال المسروقة من خلال عقد الهجوم الأول ، والذي لا يبدو أن لديه آلية لسحبها من هذا الموقع.

"يبدو أن هناك فرصة جيدة جدًا لأن تكون أموال المهاجم محاصرة إلى الأبد بدون وسيلة تمكنه من الانسحاب بنجاح من عقد الهجوم الخاص به ،" تويتد مستخدم Twitter "spreekaway."

الطابع الزمني:

اكثر من متحرر