Platypus 遭闪电贷攻击,盗走900万美元_PLA:platon币跑路

北京时间2023年2月16日凌晨,Avalanche上的DeFi平台Platypus?Finance遭遇闪电贷攻击,被盗走约900万美元。攻击者部署了未经验证的合约,并利用闪电贷消耗了协议中的约900万美元。

攻击步骤

三次攻击,我们将选择金额最大的用来解析流程:

1.攻击者将闪电贷获得的4400万USDC存入PlatypusUSDC池,并获得4400万LP-USDC。

YouTube网红Logan Paul等推出Liquid MarketPlace并融资800万美元:4月5日消息,YouTube网红Logan Paul与联合创始人Ryan Bahadori和Amin Nikdel一起推出了名为Liquid MarketPlace的平台,目标是将实体(和数字)物品(如交易卡)代币化。想要在该市场上出售实体物品的用户必须将其送到一个保险库中。一旦为Liquid MarketPlace持有,该物品就可以在市场上出售,每枚代币占该物品价值的10美分。这些代币将是以太坊区块链上的ERC-20代币,可以转移至市场之外,但建议用户出于安全原因避免这样做。

据悉,Liquid MarketPlace已经从未公开的投资者那里融资1000万加元(约合800万美元)。(The Block)[2022/4/5 14:05:59]

2.攻击者将这4400万LP-USDC存入MasterPlatypusV4。

Bitplaza购物应用程序现在支持狗狗币:10月9日消息,Bitplaza今日宣布在Bitplaza iOS和Android应用程序上支持狗狗币(DOGE)。Bitplaza是一家总部位于美国的零售技术公司,主要专注于区块链和比特币行业。Bitplaza是专为全球使用而设计的加密货币专用购物应用程序。Bitplaza购物应用程序可在Google Play和Apple App Store上获得。(Dailyhodl)[2021/10/9 20:17:10]

3.该平台的借贷限额被设置为95%,这意味着攻击者最多可以用他们的4400万LP-USDC借到大约4180万USP。

Creative Planning总裁:比特币和黄金是“错误的投资”:财富管理公司Creative Planning总裁Peter Mallouk表示,比特币和黄金是“错误的投资”,他称其为投机性投资。他建议投资者把注押在“令人难以置信的公司”上,因为“它们哪儿也不会去”。Peter Mallouk言论暗示,他预计比特币和黄金将从宏观市场上消失。他过去曾在多个账户上批评过避险资产。(Bitcoinist)[2020/5/22]

4.攻击者在PlatypusTreasure合约中调用了borrow来铸造大约4180万USP。

5.由于借来的USP数额没有超过限额,协议的isSolvent值将总是返回true。

6.由于isSolvent变量为true,攻击者可以调用EmergencyWithdraw来提取其质押的4400万LP-USDC全部资金。

7.攻击者在支付了移除流动性的手续费用后,总共提取了43,999,999,921,036USDC。

8.攻击者偿还了闪电贷款,并以多个稳定币的形式获利约850万美元。

2,425,762USDC1,946,900USDC.e?1,552,550USDT1,217,581USDT.e687,369BUSD691,984DAI.e?在撰写本文时,共大约900万美元被盗。其中攻击者部署的合约中仍有价值850万美元的资产;171,000美元在攻击者的地址;399,400美元在一个Aave池。

漏洞分析

造成该事件的漏洞在于MasterPlatypusV4合约的函数emergencyWithdraw中偿付能力检查出现问题。其偿付能力检查没有考虑到用户的负债价值,而只检查了债务金额是否达到最大限额。偿付能力检查通过后,合约允许用户提取所有存入的资产。

函数platypusTreasure.isSolvent会返回两个值。第一个值是solvent,是一个决定了用户的债务金额是否低于借款限额的布尔值。第二个值debtAmount则显示用户所欠的债务金额。

如果用户的债务额不超过用户抵押物的95%的借款限额,那么solvent的值将为true。

然而,在emergencyWithdraw函数中,偿付能力检查只验证了布尔值solvent,而忽略了债务金额。这意味着,如果用户的债务不超过借款限额,用户可以调用函数emergencyWithdraw来提取所有存入的抵押品。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:0ms0-6:736ms