Op lawines gebaseerd DeFi-platform verliest $ 8.5 miljoen aan exploitatie

Op lawines gebaseerd DeFi-platform verliest $ 8.5 miljoen aan exploitatie

Op lawines gebaseerd DeFi-platform verliest $8.5 miljoen aan exploiteer PlatoBlockchain Data Intelligence. Verticaal zoeken. Ai.

Een aanvaller voerde een flashleningaanval uit op een Avalanche stableswap-platform, waarbij hij voor enkele miljoenen dollars aan cryptovaluta stal.

Een 16 februari te waarschuwen van blockchain-beveiligingsbedrijf Certik onthulde dat Platypus DeFi, een stablecoin-swapplatform gebouwd op de Avalanche-blockchain, $8.5 miljoen verloor door een exploit.

Platypus DeFi erkende de exploit op Twitter, gezegde dat de hacker misbruik maakte van het solvabiliteitscontrolemechanisme van zijn stablecoin. De aan de Amerikaanse dollar gekoppelde stablecoin Platypus USD (USP) van het protocol verloor na de exploit meer dan 50% van zijn waarde. USP handelde op het moment van schrijven rond de $ 0.47. 

Het Platypus DeFi-team lijkt ook te hebben geprobeerd te communiceren met de hacker, blijkt uit een bericht dat is gecodeerd in een transactie op de Avalanche-blockchain.

“We kunnen u een zeer royale beloning geven (% van het gestolen geld) voor uw inspanningen om dit probleem te vinden. Als u optreedt als witte hoed, neem dan contact met ons op”, dit artikel lezen het bericht, zichtbaar op Avalanche blockchain-verkenner Snowtrace.

Gebruikers hebben ook gemeld dat stortingen en opnames in de hoofdpool op het stableswap-platform tijdelijk zijn opgeschort.

On-chain speurneus ZachXBT bekend dat het portemonnee-adres van de hacker al door Tether op de zwarte lijst staat.

Uit een onafhankelijke analyse van de aanval door on-chain-analist Daniel Von Fange bleek dat de aanvaller een ‘noodopname’-functie op het slimme contract gebruikte om de exploit uit te voeren.

“Dit is een slechte indruk voor USP-auditors, die deze relatief triviale bug hadden moeten opmerken”, tweeted web3 investeerder “@demirelo” op Twitter.

Hoewel de hacker meerdere contracten heeft afgesloten om de exploit uit te voeren, werd het grootste deel van het gestolen geld uitgevoerd via dit eerste aanvalscontract, dat geen mechanisme lijkt te hebben om het van deze locatie terug te trekken.

“Het lijkt erop dat er een vrij goede kans is dat het geld van de aanvaller voor altijd vastzit, zonder dat hij de mogelijkheid heeft om zich met succes terug te trekken uit zijn aanvalscontract,” tweeted Twitter-gebruiker “@spreekaway.”

Tijdstempel:

Meer van Unchained