閃電貸攻擊疑似為Platypus USD穩定幣攻擊背後原因
Platypus USD (USP) 週四因一場明顯的漏洞利用失去了與美元的掛鉤,攻擊者利用該漏洞從該穩定幣的流動性池中轉走了約850萬美元,距離 Platypus 發行此穩定幣僅數週時間。
據推測,這次駭客攻擊是通過閃電貸漏洞完成的,攻擊者在同一區塊內借出巨額貸款,並歸還貸款,同時夾帶利用該資本進行其他協議攻擊的交易。自本次攻擊後,Platypus 網路上的 swap 功能已被禁用。
疑似駭客從 Aave V3 借出了4,400萬美元的閃電貸,繼而鑄造了約4,100萬枚美國 Platypus 代幣。隨後,攻擊者將約850萬美元兌換為其他穩定幣,並償還了閃電貸。
Web3 安全公司 Certik 向 The Block 表示:「漏洞出現在 MasterPlatypusV4 合約的 emergencyWithdraw 函數的償付能力檢查。」
Certik 表示:「該償付能力檢查沒有考慮用戶債務的價值,只檢查債務金額是否達到最大上限。償付能力檢查通過後,合約允許用戶提取所有已存入的資產。」
攻擊者地址的借貸歷史。
由於前一區塊的流動性已被抽乾,剩餘的3,300萬枚代幣留在攻擊者錢包內,無法進行交易。
USP 現價約為0.47美元,跌幅超過52%。
來自 CoinGecko 的圖表數據。
Platypus 尚未立即回應 The Block 的置評請求。
更正:現已更新 Platypus 的正式名稱。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
英國生產力被「低估」!自金融危機以來增速上修至1.3%,較舊紀錄幾乎翻倍
英國國家統計局(ONS)週四公布的新方法顯示,英國自全球金融危機以來的生產力表現優於先前預期,原因是統計人員發現,之前對民眾工作時間的估算過高。
Bitcoin持有者虧損比例下降
創新藥出海:為什麼兩週後的這個窗口如此重要?
