Platypus 遭闪电贷攻击,盗走900万美元_USD:SOL

北京时间2023年2月16日凌晨,Avalanche上的DeFi平台Platypus?Finance遭遇闪电贷攻击,被盗走约900万美元。攻击者部署了未经验证的合约,并利用闪电贷消耗了协议中的约900万美元。

攻击步骤

三次攻击,我们将选择金额最大的用来解析流程:

1.攻击者将闪电贷获得的4400万USDC存入PlatypusUSDC池,并获得4400万LP-USDC。

2.攻击者将这4400万LP-USDC存入MasterPlatypusV4。

比特币挖矿难度或将迎来2022年内最大降幅:11月29日消息,比特币网络预计将在12月5日迎来难度调整,分析显示本次难度调整幅度可能会降低6.13-10%,预计将超过7月21日创下的5.01%降幅,成为2022年内最大降幅。

行业分析师Charles Edwards在社交媒体透露,比特币哈希带刚刚形成一个死亡交叉,这意味着市场正在进入矿工投降期,随着越来越多的矿工关机,比特币网络算力近期呈现下跌趋势,上周末一度下滑至200 EH/s低点。(bitcoin.com)[2022/11/29 21:10:02]

3.该平台的借贷限额被设置为95%,这意味着攻击者最多可以用他们的4400万LP-USDC借到大约4180万USP。

Messari数据:SOL流通量过去7日增加183.7万枚,为通胀奖励机制导致:11月8日消息,据Messari数据信息,SOL实时流通量为361,169,767.37枚。过去7日,SOL流通量增加183.7万枚,为通胀奖励机制导致。[2022/11/8 12:31:51]

4.攻击者在PlatypusTreasure合约中调用了borrow来铸造大约4180万USP。

5.由于借来的USP数额没有超过限额,协议的isSolvent值将总是返回true。

持牌数字资产经纪商OSL向专业投资者销售证券型代币:据官方消息,OSL Digital Securities Limited(OSL)今日宣布成为中国香港首家通过私募发行证券型代币方式进行(STO)向专业投资者分销证券型代币的证监会1类持牌数字资产经纪商。

此次发行的参与者包括Animoca Brands、 联合金融集团(Head and Shoulders Financial Group)、中国富强金融集团(China Fortune Financial Group Limited)、Volmart及大圣资产管理有限公司(Monmonkey Group Asset Management Limited)。

本次项目中的每一个代币代表一万美元为单位、跟比特币挂钩的美元债券。该债券由BC科技集团(BC集团,OSL母公司)的一家子公司发行,并由BC集团同时担任债券担保人。这些代币是使用以太坊区块链开发的,带有固定利率票息及与比特币表现挂钩的额外票息,有效期为3个月。[2022/7/26 2:38:38]

6.由于isSolvent变量为true,攻击者可以调用EmergencyWithdraw来提取其质押的4400万LP-USDC全部资金。

7.攻击者在支付了移除流动性的手续费用后,总共提取了43,999,999,921,036USDC。

8.攻击者偿还了闪电贷款,并以多个稳定币的形式获利约850万美元。

2,425,762USDC1,946,900USDC.e?1,552,550USDT1,217,581USDT.e687,369BUSD691,984DAI.e?在撰写本文时,共大约900万美元被盗。其中攻击者部署的合约中仍有价值850万美元的资产;171,000美元在攻击者的地址;399,400美元在一个Aave池。

漏洞分析

造成该事件的漏洞在于MasterPlatypusV4合约的函数emergencyWithdraw中偿付能力检查出现问题。其偿付能力检查没有考虑到用户的负债价值,而只检查了债务金额是否达到最大限额。偿付能力检查通过后,合约允许用户提取所有存入的资产。

函数platypusTreasure.isSolvent会返回两个值。第一个值是solvent,是一个决定了用户的债务金额是否低于借款限额的布尔值。第二个值debtAmount则显示用户所欠的债务金额。

如果用户的债务额不超过用户抵押物的95%的借款限额,那么solvent的值将为true。

然而,在emergencyWithdraw函数中,偿付能力检查只验证了布尔值solvent,而忽略了债务金额。这意味着,如果用户的债务不超过借款限额,用户可以调用函数emergencyWithdraw来提取所有存入的抵押品。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:15ms0-1:394ms