پلتفرم DeFi مبتنی بر بهمن 8.5 میلیون دلار در Exploit از دست داد

پلتفرم DeFi مبتنی بر بهمن 8.5 میلیون دلار در Exploit از دست داد

پلتفرم DeFi مبتنی بر بهمن 8.5 میلیون دلار در هوش داده پلاتوبلاک چین از دست می دهد. جستجوی عمودی Ai.

یک مهاجم یک حمله وام فلش را روی یک پلتفرم استیبل swap Avalanche اجرا کرد و چندین میلیون دلار ارز دیجیتال را به سرقت برد.

یک فوریه هوشیار از شرکت امنیتی بلاک چین Certik فاش کرد که Platypus DeFi، یک پلتفرم مبادله استیبل کوین که بر روی بلاک چین بهمن ساخته شده است، 8.5 میلیون دلار در یک سوء استفاده از دست داده است.

Platypus DeFi این سوء استفاده را در توییتر تایید کرد، گفته که هکر از مکانیسم بررسی پرداخت بدهی استیبل کوین خود استفاده کرده است. استیبل کوین دلاری پروتکل پلاتیپوس USD (USP) پس از بهره برداری بیش از 50 درصد از ارزش خود را از دست داد. USP در زمان نگارش این مقاله حدود 0.47 دلار معامله می شد. 

طبق پیامی که در یک تراکنش در بلاک چین بهمن کدگذاری شده است، تیم Platypus DeFi همچنین به نظر می رسد تلاش کرده است با هکر ارتباط برقرار کند.

ما می‌توانیم برای تلاش‌های شما در یافتن این موضوع، جایزه بسیار سخاوتمندانه‌ای (٪ از وجوه سرقت شده) به شما بدهیم. اگر به عنوان کلاه سفید عمل می کنید، لطفا با ما تماس بگیرید. خواندن این پیام در Snowtrace کاوشگر بلاک چین بهمن قابل مشاهده است.

کاربران همچنین گزارش داده اند که واریز و برداشت در استخر اصلی در پلتفرم stableswap به طور موقت به حالت تعلیق درآمده است.

کاراگاه روی زنجیره ZachXBT اشاره کرد که آدرس کیف پول هکر قبلاً توسط Tether در لیست سیاه قرار گرفته است.

تجزیه و تحلیل مستقل حمله توسط تحلیلگر زنجیره ای، دانیل فون فانگ، نشان داد که مهاجم از تابع "خروج اضطراری" در قرارداد هوشمند برای اجرای سوء استفاده استفاده کرده است.

"این نگاه بدی برای حسابرسان USP است که باید این اشکال نسبتاً پیش پاافتاده را کشف می کردند." توییت سرمایه گذار web3 "@demirelo" در توییتر.

در حالی که هکر قراردادهای متعددی را برای اجرای این اکسپلویت منعقد کرده است، بخش عمده ای از وجوه دزدیده شده از طریق اولین قرارداد حمله انجام شده است، که به نظر نمی رسد مکانیزمی برای خروج آنها از این مکان داشته باشد.

"به نظر می رسد شانس بسیار خوبی وجود دارد که وجوه مهاجم برای همیشه به دام بیفتد بدون اینکه وسیله ای برای خروج موفقیت آمیز از قرارداد حمله خود داشته باشد." توییت کاربر توییتر «@spreekaway».

تمبر زمان:

بیشتر از نامحدود