DeFi 協議 Platypus 因 8.5 萬美元而受到損害

DeFi 協議 Platypus 成為最新閃電貸攻擊的目標,​​導致價值 8.5 萬美元的資金損失。 

閃電貸攻擊導致穩定幣 Depeg

當區塊鏈安全公司 Certik 在 Twitter 上報導時,針對 Platypus 協議的閃電貸攻擊首先引起了人們的注意。 安全公司還在推特上發布了負責閃電貸攻擊的攻擊者的錢包地址。 不久之後,Platypus 團隊也確認了這次襲擊以及隨後的資金損失。 

該團隊發推文稱, 

“我們很遺憾地通知您,我們的協議最近遭到黑客攻擊,攻擊者利用了我們的 USP 償付能力檢查機制中的缺陷。 他們使用閃貸來利用持有抵押品的合約中 USP 償付能力檢查機制中的邏輯錯誤。” 

閃電貸攻擊還導致該協議的穩定幣不再與美元掛鉤。 由於黑客攻擊的直接後果,該協議的原生穩定幣 Platypus USD (USDP) 從其 48 美元錨點跌至 1 美分。

黑客身份

該團隊告知,主池中的 8.5 萬美元被盜,其他池中的資金未受影響。 此外,該團隊進一步告知,該協議涵蓋了 35% 的用戶存款,並且正在研究受影響錢包的補償和報銷方案。 該團隊還與 Binance、Tether 和 Circle 合作凍結黑客的資金,該黑客已被告知要退還資金以換取賞金的提議。 

一位化名 ZachXBT 的鏈上偵探在 Twitter 上發現了一個現已被刪除的 Twitter 賬戶是對 Platypus 閃電貸攻擊的幕後黑手。 根據 ZachXBT 的說法,他能夠追踪黑客的錢包地址,正如 Platypus 所揭示的那樣,追溯到現已刪除的 Twitter 帳戶。 他透露,他已將此信息告知 Platypus 團隊,他們更願意在訴諸警方介入之前協商退款。 

一個 Hacktober“Flash”-Back

閃電貸攻擊類似於 2022 年 XNUMX 月震撼市場的一系列黑客攻擊。“Hacktober”攻擊影響了協議,例如 快速交換, 財經, Ankr, 芒果市場, 和別的。 事實上,有趣的是,無論是 美國商品期貨交易委員會聯邦調查局 已對 Mango Markets 的剝削者 Avraham Eisenberg 採取嚴厲的法律行動,他聲稱他的行為完全在合法交易策略的範圍內。

免責聲明:本文僅供參考。 不提供或不打算將其用作法律,稅務,投資,財務或其他建議。

來源:https://cryptodaily.co.uk/2023/02/defi-protocol-platypus-compromised-for-8-5-m