買比特幣 買比特幣
Ctrl+D 買比特幣
ads

ENT:Platypus 遭閃電貸攻擊,盜走900萬美元_New Frontier Presents

Author:

Time:1900/1/1 0:00:00

北京時間2023年2月16日凌晨,Avalanche上的DeFi平臺Platypus?Finance遭遇閃電貸攻擊,被盜走約900萬美元。攻擊者部署了未經驗證的合約,并利用閃電貸消耗了協議中的約900萬美元。

攻擊步驟

三次攻擊,我們將選擇金額最大的用來解析流程:

1.攻擊者將閃電貸獲得的4400萬USDC存入PlatypusUSDC池,并獲得4400萬LP-USDC。

Paxos宣布為Fierce提供支持通過Fierce移動應用程序交易加密貨幣:金色財經報道,區塊鏈基礎設施平臺 Paxos 與創新金融超級應用程序 Fierce 宣布,Paxos 將為 Fierce 的新數字資產提供支持通過 Fierce 移動應用程序交易加密貨幣,此新功能向所有 Fierce 用戶開放。Fierce 首席執行官兼創始人 Robert Cornish 表示,我們很高興宣布與 Paxos 建立合作伙伴關系,這將使 Fierce 客戶能夠在領先的受監管區塊鏈和標記化基礎設施平臺上無縫、安全地購買加密貨幣。[2023/5/5 14:43:21]

2.攻擊者將這4400萬LP-USDC存入MasterPlatypusV4。

新加坡法院批準加密貨幣交易所Zipmex的重組計劃:金色財經報道,泰國加密貨幣交易所Zipmex的安排計劃或重組計劃已獲得新加坡高等法院的批準,為客戶取回存款鋪平了道路。根據Zipmex網站周四的更新,法院批準為錢包資產不超過5,000美元的債權人設立“行政便利類” 。Zipmex將債權人保護期限延長三周至4月23日的請求也獲得批準。[2023/3/31 13:36:16]

3.該平臺的借貸限額被設置為95%,這意味著攻擊者最多可以用他們的4400萬LP-USDC借到大約4180萬USP。

OpenSea Seaport以太坊鏈上交易額突破20億美元:金色財經報道,據Dune Analytics最新數據顯示,基于開源NFT協議Seaport的OpenSea以太坊鏈上總交易額已突破20億美元,本文撰寫時為2,002,874,121美元,以太坊鏈上總交易量6,419,647筆,獨立用戶量956,583。[2022/11/8 12:30:46]

4.攻擊者在PlatypusTreasure合約中調用了borrow來鑄造大約4180萬USP。

5.由于借來的USP數額沒有超過限額,協議的isSolvent值將總是返回true。

6.由于isSolvent變量為true,攻擊者可以調用EmergencyWithdraw來提取其質押的4400萬LP-USDC全部資金。

7.攻擊者在支付了移除流動性的手續費用后,總共提取了43,999,999,921,036USDC。

8.攻擊者償還了閃電貸款,并以多個穩定幣的形式獲利約850萬美元。

2,425,762USDC1,946,900USDC.e?1,552,550USDT1,217,581USDT.e687,369BUSD691,984DAI.e?在撰寫本文時,共大約900萬美元被盜。其中攻擊者部署的合約中仍有價值850萬美元的資產;171,000美元在攻擊者的地址;399,400美元在一個Aave池。

漏洞分析

造成該事件的漏洞在于MasterPlatypusV4合約的函數emergencyWithdraw中償付能力檢查出現問題。其償付能力檢查沒有考慮到用戶的負債價值,而只檢查了債務金額是否達到最大限額。償付能力檢查通過后,合約允許用戶提取所有存入的資產。

函數platypusTreasure.isSolvent會返回兩個值。第一個值是solvent,是一個決定了用戶的債務金額是否低于借款限額的布爾值。第二個值debtAmount則顯示用戶所欠的債務金額。

如果用戶的債務額不超過用戶抵押物的95%的借款限額,那么solvent的值將為true。

然而,在emergencyWithdraw函數中,償付能力檢查只驗證了布爾值solvent,而忽略了債務金額。這意味著,如果用戶的債務不超過借款限額,用戶可以調用函數emergencyWithdraw來提取所有存入的抵押品。

Tags:USDSDCUSDCENTWCUSD價格usdc幣是什么意思PCUSDC幣New Frontier Presents

火幣APP下載
RTX:長推:Opensea新政深層邏輯解讀——為什么必敗_Etheriya

Blur前兩天直接向OS宣戰,傳達了兩點:建議項目方可以屏蔽掉OS以獲得更高權益;同時也歡迎OS和解,解開封鎖,大家共贏.

1900/1/1 0:00:00
ENS:Dragonfly Capital 研究員:NFT 交易正趨向同質化,通往高效的道路仍然漫長_opengaga幣交易

對于幾乎任何非同質化的資產類別,賣家都是價格的制定者。以房屋為例:房屋買家通常只能決定是否拒絕報價。賣家決定出售什么,以多少錢出售,以及他們可以提供什么折扣.

1900/1/1 0:00:00
IMI:詳解“超級鏈”概念:Base只是Optimism的小“野心”_timi幣官方網站

雖然區塊鏈行業發展已十年有余,但如果以太坊要與Web2巨頭相抗衡,并在軟件領域占據一片天地,就需要達到互聯網級別的規模,但現在沒有一個擴容方案或L1可以支持.

1900/1/1 0:00:00
代幣化:加密新潮流:社交代幣衰落,社區代幣崛起?_NFT

這不是Forefront首次回顧加密行業中代幣化社區賽道的年度發展歷程,但毫無疑問,2022年的情況確實發生了很大變化.

1900/1/1 0:00:00
BASE:熱點聚焦 | Coinbase L2 公鏈 Base 介紹、野心和機會_COIN

Coinbase:我們為什么要建立新Layer2網絡Base?2月23日,Coinbase宣布推出Base測試網,這是一個以太坊二層網絡(L2).

1900/1/1 0:00:00
APC:教程:如何找回錯誤充值到 Gnosis Safe 多簽錢包其他網絡(鏈)的資產?_nexo幣未來能漲到500元嗎

注:本文來自/balances 就能看到你的資產。 加密借貸平臺Nexo將加入認證制裁專家協會:金色財經報道,加密借貸平臺Nexo將通過加入認證制裁專家協會(ACSS)來尋求利用培訓資源、聯系和.

1900/1/1 0:00:00
ads