以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

安全公司:穩定幣交易項目Platypus遭遇閃電貸攻擊,損失約900萬美元_PLAT

Author:

Time:1900/1/1 0:00:00

安全公司CertiKAlert在推特上表示,穩定幣交易項目Platypus在AAVE上遭遇閃電貸攻擊,導致總價值約900萬美元的資產損失。此時,大部分被盜資金仍留在攻擊者的合約地址中,部分資金被發送到EOA和AAVE池中。

CertiK分析稱,漏洞似乎在于emergencyWithdraw函數對MasterPlatypusV4合約的驗證,只有在借入資產超過借入限額時才會失敗。然后該函數繼續轉移所有用戶的存款資產,而不考慮用戶借入的資產價值。具體過程如下:1.攻擊者將4400萬枚USDC存入PlatypusUSDC資產并獲得4400萬枚LP-USD。攻擊者隨后將LP-USD存入MasterPlatypusV4。2.攻擊者調用函數borrow()在合約platyputreasure中鑄造約4179萬枚USP。這是借款限額所允許的最高金額,該限額為用戶抵押品的95%。3.因為攻擊者沒有借入超過95%的上限,isSolvent值返回為“true”,這使得攻擊者能夠調用EmergencyWithdraw函數和全部4400萬枚LP-USDC。4.攻擊者隨后從PlatypusUSDC資產(LP-USDC)中提取了4400萬枚USDC,并開始通過PlatypusFinance池將USP換成多種資產。償還閃電貸后,Platypus平臺的總損失約為900萬美元。

安全公司:MooCakeCTX項目遭受閃電貸攻擊:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin?EagleEye 安全風險監控、預警與阻斷平臺監測顯示, MooCakeCTX遭到閃電貸攻擊,攻擊者地址0x35700c4a7bd65048f01d6675f09d15771c0facd5,被攻擊合約0x489開頭地址,攻擊者獲利約143921美元。攻擊交易0x03d開頭地址,Beosin Trace追蹤發現被盜資金正在逐步向多個地址轉移。[2022/11/7 12:27:13]

Platypus就此事在官方電報群中發布公告稱:“我們目前正在努力評估情況,并將就此及時進行溝通。目前,所有行動都已暫停,直到情況更加明朗。”數據顯示,Platypus項目的原生穩定幣USP已脫錨至0.4785美元。

安全公司:年度最大DeFi黑客事件Poly Network遭受攻擊源頭已找到:對于跨鏈互操作協議Poly Network遭受攻擊事件,成都鏈安技術團隊經過深度分析已找到攻擊的源頭。該筆交易對應的跨鏈交易由本體鏈上f771ba開頭的這筆交易發出,并定位到本體鏈上AM2W2L開頭的攻擊者地址。攻擊者在ONT鏈上進行攻擊嘗試發現有效后,通過這筆f771ba開頭的地址交易批量向多個鏈發起更改Keeper的跨鏈消息,然后BSC鏈的relayer 0xa0872c79開頭地址率先處理了該筆跨鏈交易,并將keeper設置為攻擊者指定的以0xa87開頭的地址。

接著Ethereum、Polygon兩條鏈上攻擊者重放了BSC鏈的 relayer所使用的有效簽名。Keeper地址更改為自己的地址后,攻擊者使用自己可控的Keeper發起了提幣交易,轉移了跨鏈池中的資產。此處攻擊成功表明PolyNetwork在對跨鏈交易事件的驗證存在缺陷,導致了惡意的跨鏈消息被接收并在對應的鏈上進行了跨鏈消息所指定的操作。[2021/8/11 1:49:10]

安全公司:注意防范ZooToken騙局:PeckShield派盾發推表示,有證據表明ZooToken與之前幾個騙局的聯系。ZooToken(ZOOT)將于22點在PancakeSwap上線,請注意防范風險。[2021/7/15 0:54:22]

Tags:PLATPLALATTYPTrueDeck Platformplaton幣怎么樣Platform of meme coinsTYP價格

火必交易所
特斯拉前AI負責人宣布將再次加入OpenAI_PAT

特斯拉前AI負責人AndrejKarpathy在推特上宣布,自己將再次加入OpenAI。Karpathy稱:“我將加入OpenAI.

1900/1/1 0:00:00
全鏈借貸協議Radiant Capital將于2月16日發布V2版本,并將部署至BNB Chain_DIA

據CoinDesk報道,基于Arbitrum的全鏈借貸協議RadiantCapital將于2月16日發布V2版本.

1900/1/1 0:00:00
Waves創始人:Power空投將只在Waves鏈上進行,USDN將作為指數代幣以去中心化方式存在_VES

公鏈項目Waves創始人SashaIvanov在電報群中發布聲明稱:“關于USDN的未來有一些誤解,我想澄清一下。首先,它作為穩定幣是失敗了,但沒有‘死’.

1900/1/1 0:00:00
慢霧:Orion Protocol被黑根本原因在于合約兌換功能的函數沒有做重入保護_CHA

慢霧安全團隊發布了OrionProtocol被黑分析,OrionProtocol項目的ETH和BSC鏈上的合約遭到攻擊,攻擊者獲利約302.7萬美元.

1900/1/1 0:00:00
重新設計Synthetix協議的“Synthetix v3提案”獲治理委員會全體投票通過_ONI

Synthetixv3提案將對Synthetix協議進行重新設計,已通過Synthetix治理委員會SpartanCouncil的投票批準.

1900/1/1 0:00:00
PayPal遭黑客攻擊,近3.5萬用戶資料或泄露_PAY

據移動支付網綜合外媒報道,PayPal通報美國緬因州檢察長辦公室,表示他們于去年12月20日發現遭受黑客攻擊,并在調查后認為事件發生于12月6日到8日期間.

1900/1/1 0:00:00
ads