北京時間?2023?年?2?月?16?日凌晨,Avalanche?上的?DeFi?平臺Platypus?Finance遭遇閃電貸攻擊,被盜走約900?萬美元。攻擊者部署了未經驗證的合約,并利用閃電貸消耗了協議中的約?900?萬美元。
攻擊步驟
三次攻擊,我們將選擇金額最大的用來解析流程:
1.攻擊者將閃電貸獲得的?4400?萬?USDC?存入?PlatypusUSDC?池,并獲得?4400?萬LP-USDC。
2.攻擊者將這?4400?萬?LP-USDC?存入?MasterPlatypusV?4?。
動態 | 去中心化黑客組織Anonymous宣布投資7500萬美元成立比特幣基金:據BeInCrypto報道,全球去中心化的黑客組織“匿名者”(Anonymous)剛剛宣布成立一只比特幣基金。該組織將把7500萬美元用于促進隱私增強技術和加密貨幣的發展,這項名為“未知基金(Unknown Fund)”的計劃是將價值7500萬美元的比特幣捐贈給支持在線加密的初創企業。[2019/11/14]
3.該平臺的借貸限額被設置為?95%?,這意味著攻擊者最多可以用他們的?4400?萬?LP-USDC?借到大約?4180?萬?USP。
動態 | 加密貨幣交易所兩年內因黑客攻擊損失了8.82億美元:據bitcoinist消息,總部位于莫斯科的網絡安全公司Group-IB發布了一份關于過去兩年黑客攻擊加密貨幣交易所的報告,報告顯示,黑客已造成8.82億美元的損失。而且情況不太可能在近期好轉。恰恰相反,攻擊次數將會增加。加密貨幣交易所并不是網絡罪犯的唯一受害者。在指定的時間段內,ICO籌集的資金中有超過10%被盜。在從ICO項目中竊取的資金中,有一半以上與網絡釣魚攻擊有關,因此敦促所有相關人員要格外警惕。對ICO的攻擊對每一個可能吸引投資者的項目來說都是一個威脅。[2018/10/19]
4.攻擊者在?PlatypusTreasure?合約中調用了borrow來鑄造大約?4180?萬?USP。
黑客入侵比特黃金錢包:一名黑客成功地將惡意文件注入到官方的比特黃金錢包存儲庫和下載文件中,這可能會讓用戶面臨被竊取的資金或個人數據的極端風險。[2017/11/30]
5.由于借來的?USP?數額沒有超過限額,協議的isSolvent值將總是返回?true。
6.由于isSolvent變量為?true,攻擊者可以調用EmergencyWithdraw來提取其質押的?4400?萬?LP-USDC?全部資金。
7.攻擊者在支付了移除流動性的手續費用后,總共提取了?43,?999,?999,?921,?036USDC。
8.攻擊者償還了閃電貸款,并以多個穩定幣的形式獲利約?850?萬美元。
2,?425,?762USDC
1,?946,?900USDC.e?
1,?552,?550USDT
1,?217,?581USDT.e
687,?369BUSD
691,?984DAI.e?
在撰寫本文時,共大約?900?萬美元被盜。其中攻擊者部署的合約中仍有價值?850?萬美元的資產;171,?000?美元在攻擊者的地址;399,?400?美元在一個?Aave?池。
漏洞分析
造成該事件的漏洞在于?MasterPlatypusV?4?合約的函數emergencyWithdraw中償付能力檢查出現問題。其償付能力檢查沒有考慮到用戶的負債價值,而只檢查了債務金額是否達到最大限額。償付能力檢查通過后,合約允許用戶提取所有存入的資產。
函數platypusTreasure.isSolvent會返回兩個值。第一個值是solvent,是一個決定了用戶的債務金額是否低于借款限額的布爾值。第二個值debtAmount則顯示用戶所欠的債務金額。
如果用戶的債務額不超過用戶抵押物的?95%?的借款限額,那么solvent的值將為?true。
然而,在emergencyWithdraw函數中,償付能力檢查只驗證了布爾值solvent,而忽略了債務金額。這意味著,如果用戶的債務不超過借款限額,用戶可以調用函數emergencyWithdraw來提取所有存入的抵押品。
通過安全審計,可以發現該設計缺陷問題。
本次事件的預警已于第一時間在?CertiK?官方推特進行了播報。歡迎大家隨時關注?CertiK?官方推特,獲取更多與漏洞、黑客襲擊以及?RugPull?相關的社群預警信息。
尊敬的XT.COM用戶:LUNC錢包升級維護已完成,XT.COM現已恢復LUNC鏈上代幣的充值與提現業務.
1900/1/1 0:00:00看漲模式遭遇了驚人的失敗。盡管最近BinanceFUD跌破300美元,但很快就被逆轉了。最近幾天圍繞幣安幣存在一些擔憂.
1900/1/1 0:00:00原文作者:Cookie,律動BlockBeats雖然在操作上有著諸多困難,但是比特幣NFT得到的市場關注度絲毫不減。越來越多的以太坊NFT項目向「橙色市場」進發.
1900/1/1 0:00:00原文標題:《ZKP》 原文作者:PaulVeradittakit,PanteraCapital合伙人 原文編譯:Kyle 區塊鏈為安全和去中心化交易開辟了新途徑.
1900/1/1 0:00:00ForesightNews消息,去中心化投注協議Azurov2現已上線Polygon,任何人均可賺取AzuroScore積分,這些積分將在AZUR代幣發布后予以兌換.
1900/1/1 0:00:00這是一般性公告,此處提及的產品和服務可能不適用於您所在的地區。 親愛的用戶: 幣安賺幣將更新活期產品的年化利率和獎勵發放規則.
1900/1/1 0:00:00