Lavinbaserad DeFi-plattform förlorar $8.5 miljoner i utnyttjande

Lavinbaserad DeFi-plattform förlorar $8.5 miljoner i utnyttjande

Lavinbaserad DeFi-plattform förlorar $8.5 miljoner i Exploit PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

En angripare utförde en snabblånsattack på en Avalanche-stableswapplattform och stal krypto för flera miljoner dollar.

En 16 februari varna från blockchain-säkerhetsföretaget Certik avslöjade att Platypus DeFi, en stabilmyntbyteplattform byggd på Avalanche-blockkedjan, förlorade 8.5 miljoner dollar i en exploatering.

Platypus DeFi erkände utnyttjandet på Twitter, säger att hackaren utnyttjade sin stablecoins solvenskontrollmekanism. Protokollets US-dollar bundna stablecoin Platypus USD (USP) förlorade mer än 50% av sitt värde efter exploateringen. USP handlades för cirka 0.47 USD i skrivande stund. 

Platypus DeFi-teamet verkar också ha försökt kommunicera med hackaren, enligt ett meddelande kodat i en transaktion på Avalanche-blockkedjan.

"Vi kan ge dig en mycket generös belöning (% av stulna pengar) för dina ansträngningar för att hitta det här problemet. Om du agerar som vit hatt, vänligen kontakta oss." läsa meddelandet, tillgängligt på Avalanche blockchain explorer Snowtrace.

Användare har också rapporterat att insättningar och uttag på huvudpoolen på stableswap-plattformen tillfälligt har stoppats.

Spännare på kedjan ZachXBT noterade att hackarens plånboksadress redan har svartlistats av Tether.

En oberoende analys av attacken från kedjans analytiker Daniel Von Fange fann att angriparen använde en "nödåterkallningsfunktion" på det smarta kontraktet för att utföra exploateringen.

"Detta är ett dåligt utseende för USP-revisorer, som borde ha fångat denna relativt triviala bugg," Tweeted web3-investerare "@demirelo" på Twitter.

Medan hackaren ingick flera kontrakt för att utföra exploateringen, verkställdes huvuddelen av stulna medel genom detta första attackkontrakt, som inte verkar ha en mekanism för att dra tillbaka dem från denna plats.

"det verkar finnas en ganska god chans att angriparens pengar är instängda för alltid utan ett sätt för honom att framgångsrikt dra sig ur sitt attackkontrakt," Tweeted Twitter-användare "@spreekaway."

Tidsstämpel:

Mer från Unchained