💬 Неудачное ограбление: взгляд на неаккуратный взлом протокола Platypus стоимостью 8,5 млн долларов
👑 Premium-робот: получай более 20-ти торговых идей в день!Неудачное ограбление: взгляд на неаккуратный взлом протокола Platypus стоимостью 8,5 млн долларов
Основанный на Avalanche Platypus Protocol, AMM, который менее чем за две недели до запуска своей новой стабильной монеты USP, в четверг подвергся атаке флэш-кредита на 8,5 млн долларов. В последнее время есть о чем поговорить о стейблкоинах, но эта история не о регулировании, а скорее о принуждении сообщества и сотрудничестве для исправления действий после взлома.
Менее чем за 24 часа совместная работа сообщества позволила Platypus вернуть почти треть средств, а у хакера на хвосте есть сыщики.
На пороге активного обсуждения SEC и стейблкоина, в том числе драмы вокруг выпущенного Paxos BUSD и нового иска SEC против Do Kwon и Terraform Labs (создателей UST стейблкоина Terra), на этой неделе происходит еще больше безумия со стейблкоином, не связанного с регулированием.
Platypus Finance уже некоторое время работает в экосистеме Avalanche в качестве авторитетного AMM, управляющего пулом ликвидности, и недавно запустила стабильную монету USP, привязанную к доллару США.
В четверг хакер, который обычно идентифицирует себя как «retlqw», воспользовался флэш-кредитом, чтобы воспользоваться кодом Platypus. Они стремились развернуть единый контракт для эксплуатации Platypus, но работа в целом была расценена как небрежная и результат «плохого кодирования», а не «хорошего использования». пул Platypus для токенов пула ликвидности. Эксплуататор вложил эти токены пула ликвидности в контракт на размещение, что позволило им занять огромное количество токенов USP.
До сих пор это была стандартная процедура: хакер воспользовался функцией «emergencyWithdraw», которая манипулировала кодом, чтобы позволить хакеру обменять токены пула ликвидности, вернув флэш-кредит от Aave, и по-прежнему поддерживать USP. токен. Хакер обменял токены USP на столько, сколько мог на тот момент — стабильные монеты на сумму около 8,5 миллионов долларов.
Собственный токен Platypus Finance (PTP) в последнее время демонстрирует значительную волатильность из-за взлетов и падений. | Источник: PTP-USDT на TradingView.com.
Команда Platypus консультировалась с внутренней командой Avalanche в Ava Labs, а также с отраслевыми профессионалами, такими как BlockSec. В течение нескольких часов были реализованы четыре строки исправленного кода для устранения проблемы. В тот же день сыщик криптовалюты ZachXBT опубликовал твит, в котором идентифицировал хакера и выразил заинтересованность в переговорах о награде, прежде чем сообщить о них в правоохранительные органы:
Привет @retlqw, так как ты деактивировал свою учетную запись после того, как я написал тебе. Я отследил адреса вашей учетной записи из эксплойта @Platypusdefi и связался с их командой и биржами. Мы хотели бы договориться о возврате средств, прежде чем обращаться в правоохранительные органы. pic.twitter.com/oJdAc9IIkD — ZachXBT (@zachxbt) 17 февраля 2023 г.
Привет @retlqw, так как ты деактивировал свою учетную запись после того, как я написал тебе.
Я отследил адреса вашей учетной записи из эксплойта @Platypusdefi и связался с их командой и биржами.
Мы хотели бы договориться о возврате средств, прежде чем обращаться в правоохранительные органы. pic.twitter.com/oJdAc9IIkD
— ZachXBT (@zachxbt) 17 февраля 2023 г.
Менее чем за 48 часов Platypus уже вернул 2,4 миллиона долларов США, и похоже, что многие другие средства заморожены благодаря скоординированной работе с командой Platypus. Этот хак служит еще одним ярким напоминанием о том, что код часто далек от совершенства на ранних стадиях разработки.
Саги о стейблкоинах продолжаются.
Ограничение / снятие ответственности (дисклеймер): Вся информация на этом сайте предоставляется исключительно в информационных целях и не является предложением или рекомендацией к покупке, продаже или удержанию каких-либо ценных бумаг, акций или других финансовых инструментов. Авторы контента не несут ответственности за действия пользователей, основанные на предоставленной информации. Пользователи обязаны самостоятельно оценивать риски и проконсультироваться со специалистами перед принятием каких-либо инвестиционных решений. Вся информация на сайте может быть изменена без предварительного уведомления.
Свежие новости по теме: Криптовалюта, NFT и криптобиржи
-
Криптовалюта и NFT
Экономические события в 2025 году: чего ожидать и их потенциальное влияние на криптовалюты
2025-01-14 просмотры: 372 -
Криптовалюта и NFT
Aethir запускает Aethir 2.0: революция в облачных вычислениях на GPU для следующей эпохи
2025-01-14 просмотры: 397 -
Криптовалюта и NFT
Падение цен на Solana усиливается, несмотря на улучшение участия в сети
2025-01-14 просмотры: 275 -
Криптовалюта и NFT
По словам Алекса Крюгера, на фоне меняющихся рыночных условий наступает суперцикл биткоина, но есть одна загвоздка
2025-01-14 просмотры: 242 -
Криптовалюта и NFT
Руководитель исследования CoinMarketCap утверждает, что RWA — это сейчас самый популярный вариант использования криптовалют
2025-01-14 просмотры: 260 -
Криптовалюта и NFT
Три криптовалюты с высоким потенциалом, которые могут резко вырасти до февраля
2025-01-14 просмотры: 400 -
Криптовалюта и NFT
Аналитическая фирма оценивает доминирование биткоина и раскрывает альткоины на Binance, цена которых контролируется китами
2025-01-14 просмотры: 179 -
Криптовалюта и NFT
Fidelity перевела 64 997 Ethereum на сумму $213 млн на Coinbase за 34 часа
2025-01-14 просмотры: 271 -
Криптовалюта и NFT
«Они хотят ваши биткоины»: легенда НБА предупреждает о крипто-медвежьей ловушке
2025-01-14 просмотры: 195