月亮链 月亮链
Ctrl+D收藏月亮链

USD:Platypus 遭闪电贷攻击,盗走900万美元_USDT币提到钱包有风控吗

作者:

时间:1900/1/1 0:00:00

北京时间2023年2月16日凌晨,Avalanche上的DeFi平台Platypus?Finance遭遇闪电贷攻击,被盗走约900万美元。攻击者部署了未经验证的合约,并利用闪电贷消耗了协议中的约900万美元。

攻击步骤

三次攻击,我们将选择金额最大的用来解析流程:

1.攻击者将闪电贷获得的4400万USDC存入PlatypusUSDC池,并获得4400万LP-USDC。

2.攻击者将这4400万LP-USDC存入MasterPlatypusV4。

数据:上周OpenSea Pro的用户份额从18%激增至57%:4月10日消息,据Dune数据统计,过去一周,Blur的用户份额从54.8%下降至27.%。与此同时,OpenSea Pro的每日用户群从18%激增至57%。此前报道,4月5日,OpenSea Pro向Gem用户空投“Gemesis”NFT。[2023/4/10 13:54:08]

3.该平台的借贷限额被设置为95%,这意味着攻击者最多可以用他们的4400万LP-USDC借到大约4180万USP。

MyEtherWallet 多链钱包 Enkrypt 集成以太坊域名服务 ENS:12月8日消息,加密货币钱包 MyEtherWallet(MEW)宣布其多链钱包 Enkrypt 与以太坊域名服务 ENS 集成,支持用户将 ENS 域名输入 Enkrypt 发送加密货币。[2022/12/9 21:32:27]

4.攻击者在PlatypusTreasure合约中调用了borrow来铸造大约4180万USP。

5.由于借来的USP数额没有超过限额,协议的isSolvent值将总是返回true。

欧易OKX上线APT,将于10月18日14:00开放充值:据官网消息,欧易上线Aptos(APT),将于10月18日14:00(HKT)开放APT充值,平台在用户充值数量符合开通交易的情况下第一时间上线交易,APT提现将于10月19日18:00(HKT)开放。

Aptos是Layer1公链项目,其目标是建设一个可扩展、安全、可信任和可升级的智能合约平台。Aptos团队从前Meta(前Facebook)独立出来,曾参与开发过稳定币项目Libra(后改名为Diem)。APT为Aptos主链的原生代币。[2022/10/18 17:30:20]

6.由于isSolvent变量为true,攻击者可以调用EmergencyWithdraw来提取其质押的4400万LP-USDC全部资金。

7.攻击者在支付了移除流动性的手续费用后,总共提取了43,999,999,921,036USDC。

8.攻击者偿还了闪电贷款,并以多个稳定币的形式获利约850万美元。

2,425,762USDC1,946,900USDC.e?1,552,550USDT1,217,581USDT.e687,369BUSD691,984DAI.e?在撰写本文时,共大约900万美元被盗。其中攻击者部署的合约中仍有价值850万美元的资产;171,000美元在攻击者的地址;399,400美元在一个Aave池。

漏洞分析

造成该事件的漏洞在于MasterPlatypusV4合约的函数emergencyWithdraw中偿付能力检查出现问题。其偿付能力检查没有考虑到用户的负债价值,而只检查了债务金额是否达到最大限额。偿付能力检查通过后,合约允许用户提取所有存入的资产。

函数platypusTreasure.isSolvent会返回两个值。第一个值是solvent,是一个决定了用户的债务金额是否低于借款限额的布尔值。第二个值debtAmount则显示用户所欠的债务金额。

如果用户的债务额不超过用户抵押物的95%的借款限额,那么solvent的值将为true。

然而,在emergencyWithdraw函数中,偿付能力检查只验证了布尔值solvent,而忽略了债务金额。这意味着,如果用户的债务不超过借款限额,用户可以调用函数emergencyWithdraw来提取所有存入的抵押品。

标签:USDAPTSDCUSDCUSDT币提到钱包有风控吗APT币创始人usdc币与usdt币哪个好Aave USDC

狗狗币最新价格热门资讯
ARC:一文了解Arcadeum:借鉴GMX和Curve设计,Arbitrum链上如何吸引流动性?_BAS

GambleFi协议将面临的主要障碍之一是激励流动性。他们需要流动性来吸引更多的用户,并反过来提供有吸引力的实际收益.

1900/1/1 0:00:00
USD:Liquity 的扩张之殇与 Chicken Bonds 的陨落_Oscar Bond

最近一段时间,市场开始对usdc,busd甚至dai都有了一些fud,从curve的交易量我们就能看出来市场情绪的变化,3pool24小时的交易量达到了6.13亿美金,甚至超过了池子的TVL.

1900/1/1 0:00:00
以太坊:以太坊上海升级或推迟到四月,EIP 4844 更名为 Deneb_EveryApe

2023年2月9日,以太坊开发人员齐聚一堂,召开第102次全核心开发者共识(ACDC)电话会议.

1900/1/1 0:00:00
NFT:新项目 | Polyhedra Network:Binance Labs领投的ZKP全栈套件(附交互教程)_brightid币前景

近期,PolyhedraNetwork完成了BinanceLabs和?PolychainCapital?领投的1000万美元融资.

1900/1/1 0:00:00
ETH:Vitalik:关于加密支付,我的个人体验和小建议_MakiSwap

2013?年,我去了旧金山互联网档案馆旁边的一家寿司店,因为我听说那里接受比特币支付,就想试一下。到了付账的时候,我要求用比特币支付。我扫描了二维码,点击“发送”.

1900/1/1 0:00:00
BLUR:空投结束,如何为Blur估值?_TORN

昨日深夜,NFT市场赛道中最被关注的标的之一Blur正式发币,截至目前,已经有56,594个地址领取了296,747,146枚BLUR空投,占本次空投总量的82.43%.

1900/1/1 0:00:00