A lavinaalapú DeFi platform 8.5 millió dollárt veszít az Exploitban

A lavinaalapú DeFi platform 8.5 millió dollárt veszít az Exploitban

Avalanche-Based DeFi Platform Loses $8.5M in Exploit PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Egy támadó gyorskölcsönzési támadást hajtott végre egy Avalanche istállócsere platformon, és több millió dollár értékű kriptot lopott el.

A február 16 éber A blokklánc-biztonsági cég, a Certik nyilvánosságra hozta, hogy a Platypus DeFi, az Avalanche blokkláncra épített stabil érmecsere platform 8.5 millió dollárt veszített egy kizsákmányolás során.

A Platypus DeFi elismerte a visszaélést a Twitteren, mondás hogy a hacker kihasználta a stablecoin fizetőképesség-ellenőrző mechanizmusát. A protokollban szereplő, amerikai dollárhoz kötött stabil érme, a Platypus USD (USP) több mint 50%-ot veszített értékéből a kizsákmányolás után. Az USP 0.47 dollár körül forgott a cikk írásakor. 

A Platypus DeFi csapata úgy tűnik, hogy megpróbált kommunikálni a hackerrel, az Avalanche blokkláncon lévő tranzakcióba kódolt üzenet szerint.

„Nagyon nagylelkű jutalmat (az ellopott alapok %-át) adhatunk a probléma felderítésében tett erőfeszítéseiért. Ha fehér kalapként viselkedik, kérjük, vegye fel velünk a kapcsolatot." olvas az üzenet, megtekinthető az Avalanche blokklánc felfedező Snowtrace-en.

A felhasználók arról is beszámoltak, hogy átmenetileg felfüggesztették a be- és kifizetéseket a stableswap platform fő poolján.

Láncra kötött ZachXBT neves hogy a hacker pénztárca címét már feketelistára tette Tether.

A támadásról Daniel Von Fange, a láncon belüli elemző független elemzése megállapította, hogy a támadó az intelligens szerződés „vészkivonási” funkcióját használta a kihasználás végrehajtására.

"Ez egy rossz megjelenés az USP auditorai számára, akiknek el kellett volna kapniuk ezt a viszonylag triviális hibát" Twitteren web3 befektető „@demirelo” a Twitteren.

Míg a hacker több szerződést is kötött a kizsákmányolás végrehajtására, az ellopott pénzek nagy részét ezen az első támadási szerződésen keresztül hajtották végre, amely úgy tűnik, hogy nem rendelkezik olyan mechanizmussal, amely kivonhatná őket erről a helyről.

"Úgy tűnik, elég jó esély van arra, hogy a támadó pénzei örökre csapdába esnek, anélkül, hogy sikeresen visszavonná támadási szerződését" Twitteren Twitter felhasználó „@spreekaway”.

Időbélyeg:

Még több korlátozás nélküli