• XSS.stack #1 – первый литературный журнал от юзеров форума

Протокол DeFi Platypus лишился $8.5 млн из-за атаки мгновенного займа

INC.

REVERSE SIDE OF THE MEDAL
Эксперт
Регистрация
02.02.2008
Сообщения
3 950
Реакции
1 872
Протокол децентрализованных финансов Platypus на основе блокчейна Avalanche подвергся атаке, в ходе которой хакеру удалось украсть криптоактивы на сумму около $8.5 млн.

Платформа Platypus сообщила, что злоумышленник взял мгновенный кредит, использовав логическую ошибку в механизме проверки платежеспособности в контракте залога. Неизвестный смог вывести активы из основного пула. В результате действий хакера стейблкоин Platypus USD потерял привязку к доллару США, обвалившись на 52.2%, до $0.47.

Dear Community, We regret to inform you that our protocol was hacked recently, and the attacker took advantage of a flaw in our USP solvency check mechanism. They used a flashloan to exploit a logic error in the USP solvency check mechanism in the contract holding the collateral. — Platypus (@Platypusdefi) [URL="https://twitter.com/Platypusdefi/status/1626396538611310592?ref_src=twsrc%5Etfw"February 17, 2023][/URL]

Platypus приостановила все операции на платформе. На данный момент средства, находящиеся в основном пуле Platypus, покрывают лишь 35% пользовательских депозитов. Средства в другом пуле не затронуты. Команда Platypus ведет переговоры с хакером о возврате средств в обмен на вознаграждение. Представители платформы также обратились к компаниям Binance, Tether и Circle с просьбой заморозить украденные средства, чтобы предотвратить дальнейшие потери.

По данным DefiLlama, в марте прошлого года объем средств, заблокированных в протоколе Platypus, достиг рекордного уровня в $1.25 млрд. Теперь этот показатель насчитывает около $40.7 млн.

Это уже не первый случай, когда хакеры применяют атаки с использованием мгновенных займов. Прошлой осенью подобным махинациям подвергся DeFi-протокол New Free DAO, работающий на основе Binance Smart Chain. Его токен NFD обвалился на 99%..
 
Французская полиция арестовала двоих подозреваемых в атаке на DeFi-протокол Platypus, в результате которой проект потерял активы более чем на $9 млн.

[#Cybercriminalité]La #PoliceNationale met fin à une escroquerie d'ampleur pour un préjudice de 9,5 millions sur une société américaine d’échange de cryptomonnaies.
Interpellation et convocation en justice de 2 individus
saisie de 210 000 € en cryptomonnaies#PoliceJudiciaire pic.twitter.com/rKKuG95cWh
— Police nationale (@PoliceNationale) February 24, 2023

Правоохранители конфисковали у задержанных €210 000 в криптовалютах.

Для несанкционированного вывода средств из Platypus 17 ноября неизвестные воспользовались «мгновенным займом» и уязвимостью в механизме проверки платежеспособности в контракте залога. Согласно заявлению DeFi-платформы, потери составили около 35% средств пользователей в основном пуле.

В результате атаки стейблкоин Platypus USD (USP) утратил привязку к доллару США. На момент написания «стабильная монета» торгуется на уровне около $0,32 (CoinGecko).

После инцидента команда платформы обратилась к нескольким криптовалютным компаниям за содействием в заморозке и возврате украденных средств.


 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх