北京时间2023年2月16日凌晨,Avalanche上的DeFi平台PlatypusFinance遭遇闪电贷攻击,被盗走约900万美元。攻击者部署了未经验证的合约,并利用闪电贷消耗了协议中的约900万美元。
攻击步骤
三次攻击,我们将选择金额最大的用来解析流程:
1.攻击者将闪电贷获得的4400万USDC存入PlatypusUSDC池,并获得4400万LP-USDC。
PeckShield:Stake.com黑客已将7.9万枚MATIC兑换为BTC.b并转移至BTC网络:金色财经报道,据PeckShield监测,Stake.com黑客已将Polygon上的7.9万枚MATIC (约4.4万美元) 转移到0x22bc...563f。然后,他们将其桥接到AVAX,并将这些MATIC转换为BTC.b,随后将其桥接到BTC网络。[2023/9/6 13:21:54]
2.攻击者将这4400万LP-USDC存入MasterPlatypusV4。
3.该平台的借贷限额被设置为95%,这意味着攻击者最多可以用他们的4400万LP-USDC借到大约4180万USP。
Rodeo:黑客攻击损失约170万美元,当前追回81万美元:7月13日消息,Arbitrum上的杠杆收益协议 Rodeo Finance 发布黑客攻击事件事后报告,7月11日因价格预言机操纵导致黑客从Rodeo协议中窃取了约170万美元,目前约81.6万美元以 unshETH 形式收回。该团队目前正在与安全研究人员和白帽人员一起对该漏洞进行取证分析,并向黑客提供针对返还资金的白帽赏金,呼吁黑客与团队协商返还被盗资金。[2023/7/13 10:52:51]
4.攻击者在PlatypusTreasure合约中调用了borrow来铸造大约4180万USP。
Block.on将于5月1日启动EOSIO虚拟黑客马拉松:金色财经报道,Block.one今天宣布将于5月1日正式启动EOSIO虚拟黑客马拉松“Coding for Change”,并呼吁使用区块链技术解决方案来应对COVID-19之后世界面临的新挑战。该黑客马拉松将持续到6月1日,获胜者将获得10万美元奖金。注册目前已经开放。[2020/4/24]
5.由于借来的USP数额没有超过限额,协议的isSolvent值将总是返回true。
6.由于isSolvent变量为true,攻击者可以调用EmergencyWithdraw来提取其质押的4400万LP-USDC全部资金。
7.攻击者在支付了移除流动性的手续费用后,总共提取了43,999,999,921,036USDC。
8.攻击者偿还了闪电贷款,并以多个稳定币的形式获利约850万美元。
2,425,762USDC
1,946,900USDC.e
1,552,550USDT
1,217,581USDT.e
687,369BUSD
691,984DAI.e
在撰写本文时,共大约900万美元被盗。其中攻击者部署的合约中仍有价值850万美元的资产;171,000美元在攻击者的地址;399,400美元在一个Aave池。
漏洞分析
造成该事件的漏洞在于MasterPlatypusV4合约的函数emergencyWithdraw中偿付能力检查出现问题。其偿付能力检查没有考虑到用户的负债价值,而只检查了债务金额是否达到最大限额。偿付能力检查通过后,合约允许用户提取所有存入的资产。
函数platypusTreasure.isSolvent会返回两个值。第一个值是solvent,是一个决定了用户的债务金额是否低于借款限额的布尔值。第二个值debtAmount则显示用户所欠的债务金额。
如果用户的债务额不超过用户抵押物的95%的借款限额,那么solvent的值将为true。
然而,在emergencyWithdraw函数中,偿付能力检查只验证了布尔值solvent,而忽略了债务金额。这意味着,如果用户的债务不超过借款限额,用户可以调用函数emergencyWithdraw来提取所有存入的抵押品。
通过安全审计,可以发现该设计缺陷问题。
本次事件的预警已于第一时间在CertiK官方推特进行了播报。欢迎大家随时关注CertiK官方推特,获取更多与漏洞、黑客袭击以及RugPull相关的社群预警信息。
标签:USDSDCUSDCSOLABUSD价格sdchainPoolTogether USDC Ticketsol币价格今日行情
本文从源代码层面详解介绍了Solidity(0.8.13<=solidity<0.8.17)编译器在编译过程中.
各位朋友,欢迎来到SignalPlus每日晨报。SignalPlus晨报每天为各位更新宏观市场信息,并分享我们对宏观趋势的观察和看法。欢迎追踪订阅,与我们一起关注最新的市场动态.
Mar.2023,Daniel数据来源:UseRetention;Walken;STEPN-Solana&BSCMove-to-Earn.
因为项目并未上线,我们不会透露项目参投估值以及释放规则,所以不存在利益牵扯,主要帮助大家了解早期项目动态,扩大项目知名度为主.
Pantos宣布其多链协议的公开测试版今日正式启动。Pantos是由Bitpanda打造的多链代币系统,开发人员和用户可使用测试版发送代币、包装所支持的链的原生代币,不久后将支持仅需数次点击即轻.
各位朋友,欢迎来到SignalPlus每日晨报。SignalPlus晨报每天为各位更新宏观市场信息,并分享我们对宏观趋势的观察和看法。欢迎追踪订阅,与我们一起关注最新的市场动态.