Platypus USD stablecoin дайралтын ард Flash зээлийн мөлжлөг байгаа бололтой

Platypus DeFi тогтвортой коин гаргаснаас хойш хэдхэн долоо хоногийн дараа хэтэвчийг жетоны хөрвөх чадварын сангаас 8.5 сая долларыг гадагшлуулах боломжийг олгосон илт мөлжлөгийн дараа Platypus USD (USP) долларын ханшаа алдлаа.

Таамаглаж буй хакердах ажиллагааг шуурхай зээлийн мөлжлөгийн тусламжтайгаар гүйцэтгэсэн бөгөөд энэ үеэр халдагчид асар их хэмжээний зээл авч, түүнийгээ нэг блокт байршуулж, хооронд нь бусад протоколуудыг ашиглахын тулд капиталыг ашигладаг гүйлгээг хавчуулдаг. Сүлжээ дээрх Platypus swap функц нь халдлагын дараа идэвхгүй болсон. 

Албан ёсны Platypus Telegram сувагт "USP-д гэнэтийн зээлийн халдлага боллоо" гэж хэрэглэгчдэд анхааруулж байна. "Одоогоор бид нөхцөл байдлыг үнэлэхийг оролдож байгаа бөгөөд энэ талаар шуурхай мэдээлэх болно. Одоогоор бид илүү тодорхой болох хүртэл бүх үйл ажиллагаа түр зогссон."

Халдлага үйлдэгч нь Aave V44-аас 3 сая долларын зээл авч, эргээд 41 сая орчим АНУ-ын Платипусын жетон хийсэн бололтой. Дараа нь халдлага үйлдэгч 8.5 сая долларыг бусад тогтвортой зоос руу шилжүүлж, флаш зээлээ төлсөн. Эдгээр үйлдлүүд бүгд нэг гүйлгээний блок дээр, сүлжээн дээр явагдсан мэдээ шоу.

"Эмзэг байдал нь MasterPlatypusV4 гэрээний яаралтай буцаан татах функцийн төлбөрийн чадварыг шалгахад оршдог" гэж web3 хамгаалалтын фирм Certik The Block-т ярьжээ.

“Төлбөрийн чадварыг шалгахдаа хэрэглэгчийн өрийн үнэ цэнийг тооцдоггүй. Энэ нь зөвхөн өрийн хэмжээ дээд хязгаарт хүрсэн эсэхийг шалгадаг" гэж Сертик хэлэв. "Төлбөрийн чадварыг шалгасны дараа гэрээ нь хэрэглэгчдэд хадгалуулсан бүх хөрөнгөө эргүүлэн татах боломжийг олгоно."

Platypus Defi Exploiter

Халдагчийн хаягийн зээлсэн түүх.

Өмнөх блокт цөөрмийн хөрвөх чадвар шавхагдсан тул үлдсэн 33 сая жетон халдагчийн түрийвчинд хадгалагдаж, арилжаа хийх боломжгүй.

USP 0.47%-иар унасны дараа одоо 52 доллар орчим арилжаалагдаж байна.

CoinGecko USP диаграм

CoinGecko-ийн график өгөгдөл.

PlatypusDefi The Block-ээс тайлбар өгөх хүсэлтэд тэр даруй хариу өгөөгүй.

Эх сурвалж: https://www.theblock.co/post/212711/flash-loan-exploit-appears-to-be-behind-platypus-usd-stablecoin-attack?utm_source=rss&utm_medium=rss