แพลตฟอร์ม DeFi ที่ใช้ Avalanche สูญเสียเงิน 8.5 ล้านดอลลาร์จากการใช้ประโยชน์

แพลตฟอร์ม DeFi ที่ใช้ Avalanche สูญเสียเงิน 8.5 ล้านดอลลาร์จากการใช้ประโยชน์

แพลตฟอร์ม DeFi ที่ใช้ Avalanche สูญเสียเงิน 8.5 ล้านเหรียญสหรัฐจากการใช้ PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

ผู้โจมตีดำเนินการโจมตีด้วยเงินกู้แบบแฟลชบนแพลตฟอร์ม Avalanche stableswap โดยขโมยเงินดิจิทัลมูลค่าหลายล้านดอลลาร์

ก.พ. 16 เตือนภัย จากบริษัทรักษาความปลอดภัยบล็อกเชน Certik เปิดเผยว่า Platypus DeFi ซึ่งเป็นแพลตฟอร์มแลกเปลี่ยน Stablecoin ที่สร้างขึ้นบนบล็อกเชน Avalanche สูญเสียเงินไป 8.5 ล้านดอลลาร์จากการถูกโจมตี

Platypus DeFi ยอมรับการใช้ประโยชน์บน Twitter คำพูด ว่าแฮ็กเกอร์ใช้ประโยชน์จากกลไกการตรวจสอบการละลายของ Stablecoin Platypus USD (USP) เหรียญ Stablecoin ตรึงสกุลเงินดอลลาร์สหรัฐของโปรโตคอล Platypus USD (USP) สูญเสียมากกว่า 50% ของมูลค่าของมันหลังจากการใช้ประโยชน์ USP ซื้อขายที่ประมาณ $0.47 ในขณะที่เขียน 

ดูเหมือนว่าทีม Platypus DeFi จะพยายามสื่อสารกับแฮ็กเกอร์ ตามข้อความที่เข้ารหัสในธุรกรรมบนบล็อกเชนของ Avalanche

“เราสามารถให้เงินจำนวนมากแก่คุณ (% ของเงินที่ถูกขโมย) สำหรับความพยายามของคุณในการค้นหาปัญหานี้ หากคุณกำลังแสดงเป็นหมวกสีขาว โปรดติดต่อเรา” อ่าน ข้อความ สามารถดูได้บน Snowtrace explorer blockchain ของ Avalanche

ผู้ใช้ยังได้รายงานว่าการฝากและถอนเงินในกลุ่มหลักบนแพลตฟอร์ม Stableswap ถูกระงับชั่วคราว

ZachXBT นักสืบออนไลน์ เด่น ที่อยู่กระเป๋าเงินของแฮ็กเกอร์นั้นถูกขึ้นบัญชีดำโดย Tether แล้ว

การวิเคราะห์การโจมตีโดยอิสระจากนักวิเคราะห์ออนไลน์ Daniel Von Fange พบว่าผู้โจมตีใช้ฟังก์ชัน "ถอนตัวฉุกเฉิน" ในสัญญาอัจฉริยะเพื่อดำเนินการโจมตี

“นี่เป็นลักษณะที่ไม่ดีสำหรับผู้ตรวจสอบของ USP ซึ่งควรจะตรวจพบข้อผิดพลาดที่ค่อนข้างเล็กน้อยนี้” ทวีต นักลงทุน web3 “@demirelo” บน Twitter

ในขณะที่แฮ็กเกอร์ทำสัญญาหลายฉบับเพื่อดำเนินการหาประโยชน์ เงินจำนวนมากที่ถูกขโมยถูกดำเนินการผ่านสัญญาการโจมตีครั้งแรกนี้ ซึ่งดูเหมือนจะไม่มีกลไกในการถอนเงินออกจากตำแหน่งนี้

“ดูเหมือนว่ามีโอกาสค่อนข้างดีที่เงินของผู้โจมตีจะถูกกักขังตลอดไปโดยที่เขาไม่สามารถถอนตัวจากสัญญาการโจมตีได้สำเร็จ” ทวีต ผู้ใช้ทวิตเตอร์ “@spreekaway”

ประทับเวลา:

เพิ่มเติมจาก เชนด์