比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > ETH > Info

Platypus 遭閃電貸攻擊,盜走900萬美元_USDC

Author:

Time:1900/1/1 0:00:00

北京時間2023年2月16日凌晨,Avalanche上的DeFi平臺Platypus?Finance遭遇閃電貸攻擊,被盜走約900萬美元。攻擊者部署了未經驗證的合約,并利用閃電貸消耗了協議中的約900萬美元。

攻擊步驟

三次攻擊,我們將選擇金額最大的用來解析流程:

1.攻擊者將閃電貸獲得的4400萬USDC存入PlatypusUSDC池,并獲得4400萬LP-USDC。

10萬枚ETH從未知錢包轉移到Kraken:金色財經報道,據WhaleAlert監測,100,000枚ETH(價值188,468,407美元)從未知錢包轉移到Kraken。[2023/4/27 14:31:22]

2.攻擊者將這4400萬LP-USDC存入MasterPlatypusV4。

3.該平臺的借貸限額被設置為95%,這意味著攻擊者最多可以用他們的4400萬LP-USDC借到大約4180萬USP。

Compound III已部署到Polygon,用戶可以使用WETH等作為抵押品借入USDC:金色財經報道,Compound Governance發文稱,Compound III 已部署到 Polygon,用戶現在可以使用 WETH、WBTC 和 MATIC 作為抵押品借入 USDC,效率領先市場。[2023/3/8 12:48:25]

4.攻擊者在PlatypusTreasure合約中調用了borrow來鑄造大約4180萬USP。

Gucci購入25000美元NFT市場SuperRare代幣RARE:金色財經消息,意大利高端奢侈品牌Gucci購入25,000美元NFT市場SuperRare代幣RARE以加入SuperRare DAO。Gucci加入該DAO后將推出“Vault Art Space”展覽,該展覽將包括29位藝術家的NFT藝術品精選。(Coindesk)[2022/6/23 1:27:37]

5.由于借來的USP數額沒有超過限額,協議的isSolvent值將總是返回true。

6.由于isSolvent變量為true,攻擊者可以調用EmergencyWithdraw來提取其質押的4400萬LP-USDC全部資金。

7.攻擊者在支付了移除流動性的手續費用后,總共提取了43,999,999,921,036USDC。

8.攻擊者償還了閃電貸款,并以多個穩定幣的形式獲利約850萬美元。

2,425,762USDC1,946,900USDC.e?1,552,550USDT1,217,581USDT.e687,369BUSD691,984DAI.e?在撰寫本文時,共大約900萬美元被盜。其中攻擊者部署的合約中仍有價值850萬美元的資產;171,000美元在攻擊者的地址;399,400美元在一個Aave池。

漏洞分析

造成該事件的漏洞在于MasterPlatypusV4合約的函數emergencyWithdraw中償付能力檢查出現問題。其償付能力檢查沒有考慮到用戶的負債價值,而只檢查了債務金額是否達到最大限額。償付能力檢查通過后,合約允許用戶提取所有存入的資產。

函數platypusTreasure.isSolvent會返回兩個值。第一個值是solvent,是一個決定了用戶的債務金額是否低于借款限額的布爾值。第二個值debtAmount則顯示用戶所欠的債務金額。

如果用戶的債務額不超過用戶抵押物的95%的借款限額,那么solvent的值將為true。

然而,在emergencyWithdraw函數中,償付能力檢查只驗證了布爾值solvent,而忽略了債務金額。這意味著,如果用戶的債務不超過借款限額,用戶可以調用函數emergencyWithdraw來提取所有存入的抵押品。

Tags:USDSDCUSDCVENT泰達幣usdtapp下載sdchainusdc幣與usdt幣哪個好Floki Adventure

ETH
以太坊擴容完整指南:讀懂主流擴容方案原理和進展_以太坊

本文旨在以易于理解的方式來介紹復雜的以太坊擴容主題,其中包括:重要術語ArbitrumOptimismPolygonzkSync重要術語讓我們首先定義模塊化.

1900/1/1 0:00:00
「無需許可」的極簡原則_DAO

DAO需要具備涌現群體智能的能力;「DAO是流動的網絡智能」。這正是DAO有別于商業公司和其他組織之處。傳統的工作概念是,最聰明的人雄居一個組織的頂端.

1900/1/1 0:00:00
Tenderize:LSD賽道Alpha_END

揭曉謎底,這個LSD賽道的Alpha是@tenderize_me.近期LSD賽道頗有“逆市爆漲”的態勢,$LIDO,$SSV等協議代幣漲幅驚人,一時間成為Crypto市場熱議的焦點.

1900/1/1 0:00:00
以太坊基金會:Layer 2 社區資助獎的獲獎項目_NFT

注:本文來自@socolcn推特,MarsBit整理如下:以太坊基金會近期公布了Layer2社區資助獎的獲獎項目,我扒拉了一遍,從中選出了一些有意思的項目。 好項目非常多.

1900/1/1 0:00:00
去中心化永續合約聚合器:MUX Protocol 基礎框架及空投機會_BTC

DeFi市場中的杠桿交易正在升溫。隨著去中心化永續合約交易平臺開始嶄露頭角,一切才剛剛開始。想了解一個將$GNS和$GMS的優點結合,并具有高達100倍杠桿的聚合器嗎? 在本文中,你將了解: @.

1900/1/1 0:00:00
Coindesk:香港、日本、新加坡的加密監管賽跑_COIN

全球頂級金融中心日本、香港和新加坡擁有全球最成熟的金融法規。因此,關于如何監管加密貨幣的討論始于多年前就不足為奇了,盡管他們的方向截然不同.

1900/1/1 0:00:00
ads