हिमस्खलन-आधारित DeFi प्लेटफ़ॉर्म को एक्सप्लॉइट में $ 8.5M का नुकसान हुआ

हिमस्खलन-आधारित DeFi प्लेटफ़ॉर्म को एक्सप्लॉइट में $ 8.5M का नुकसान हुआ

हिमस्खलन-आधारित डेफी प्लेटफॉर्म को प्लैटोब्लॉकचेन डेटा इंटेलिजेंस के शोषण में $8.5 मिलियन का नुकसान हुआ। लंबवत खोज. ऐ.

एक हमलावर ने एवलांच स्टेबलस्वैप प्लेटफॉर्म पर अचानक ऋण हमले को अंजाम दिया, जिससे कई मिलियन डॉलर मूल्य की क्रिप्टो चोरी हो गई।

एक फ़रवरी 16 चेतावनी ब्लॉकचेन सुरक्षा फर्म सर्टिक ने खुलासा किया कि एवलांच ब्लॉकचेन पर निर्मित एक स्थिर मुद्रा स्वैपिंग प्लेटफॉर्म प्लैटिपस डेफी को एक शोषण में 8.5 मिलियन डॉलर का नुकसान हुआ।

प्लैटिपस डेफी ने ट्विटर पर इस कारनामे को स्वीकार किया, कहावत हैकर ने इसके स्टेबलकॉइन की सॉल्वेंसी जांच तंत्र का फायदा उठाया। प्रोटोकॉल की यूएस-डॉलर से जुड़ी स्थिर मुद्रा प्लैटिपस यूएसडी (यूएसपी) ने शोषण के बाद अपने मूल्य का 50% से अधिक खो दिया। लेखन के समय यूएसपी लगभग $0.47 पर कारोबार कर रहा था। 

एवलांच ब्लॉकचेन पर लेनदेन में एन्कोड किए गए एक संदेश के अनुसार, प्लैटिपस डेफी टीम ने हैकर के साथ संवाद करने का भी प्रयास किया है।

“इस मुद्दे को खोजने में आपके प्रयासों के लिए हम आपको बहुत उदार इनाम (चुराई गई धनराशि का%) दे सकते हैं। यदि आप व्हाइट हैट के रूप में कार्य कर रहे हैं, तो कृपया हमसे संपर्क करें।" पढ़ना संदेश, एवलांच ब्लॉकचेन एक्सप्लोरर स्नोट्रेस पर देखा जा सकता है।

उपयोगकर्ताओं ने यह भी बताया है कि स्टेबलस्वैप प्लेटफॉर्म पर मुख्य पूल पर जमा और निकासी को अस्थायी रूप से निलंबित कर दिया गया है।

ऑन-चेन जासूस ZachXBT विख्यात हैकर का वॉलेट पता पहले ही टीथर द्वारा ब्लैकलिस्ट कर दिया गया है।

ऑन-चेन विश्लेषक डैनियल वॉन फांगे के हमले के एक स्वतंत्र विश्लेषण में पाया गया कि हमलावर ने शोषण को अंजाम देने के लिए स्मार्ट अनुबंध पर "आपातकालीन निकासी" फ़ंक्शन का उपयोग किया।

"यह यूएसपी लेखा परीक्षकों के लिए एक बुरी नज़र है, जिन्हें इस अपेक्षाकृत तुच्छ बग को पकड़ना चाहिए था," ट्वीट किए वेब3 निवेशक "@डेमिरेलो" ट्विटर पर।

जबकि हैकर ने शोषण को अंजाम देने के लिए कई अनुबंध किए, चुराए गए धन का बड़ा हिस्सा इस पहले हमले के अनुबंध के माध्यम से निष्पादित किया गया था, जिसे इस स्थान से वापस लेने के लिए कोई तंत्र नहीं दिखता है।

"ऐसा लगता है कि इस बात की बहुत अच्छी संभावना है कि हमलावर का धन उसके हमले के अनुबंध से सफलतापूर्वक वापस लेने के साधन के बिना हमेशा के लिए फंस गया है," ट्वीट किए ट्विटर उपयोगकर्ता "@spreekaway।"

समय टिकट:

से अधिक Unchained