北京時間2023年2月16日凌晨,Avalanche上的DeFi平臺Platypus?Finance遭遇閃電貸攻擊,被盜走約900萬美元。攻擊者部署了未經驗證的合約,并利用閃電貸消耗了協議中的約900萬美元。
攻擊步驟
三次攻擊,我們將選擇金額最大的用來解析流程:
1.攻擊者將閃電貸獲得的4400萬USDC存入PlatypusUSDC池,并獲得4400萬LP-USDC。
Paradigm地址在10小時前解禁了3000枚MKR:金色財經報道,據Lookonchain數據,Paradigm地址在10小時前解禁了3000枚MKR(約合337萬美元)。Paradigm曾于3月16日向Coinbase存入26625枚MKR(1980萬美元)。
金色財經此前報道,鏈上數據顯示a16z正在逢高出售700萬美元的MKR代幣。[2023/7/26 15:59:23]
2.攻擊者將這4400萬LP-USDC存入MasterPlatypusV4。
PancakeSwap“削減區塊獎勵”提案已獲投票通過:4月29日消息,治理頁面顯示,PancakeSwap DAO關于“削減區塊獎勵”的提案投票已結束,“積極減少”的方案以57.77%的支持率獲得投票通過,根據該提案,“積極減少”意為立即將CAKE Syrup Pool釋放量從6.65 CAKE/ 區塊調整為3 CAKE/區塊,此后,每月減少0.5 CAKE/區塊,持續5個月,CAKE Syrup Pool釋放量在第6個月減少到0.35 CAKE/區塊(約2% APR)。
此外,根據官方推特,目前CAKE Syrup Pool釋放量現已減少至3 CAKE/區塊。[2023/4/29 14:34:22]
3.該平臺的借貸限額被設置為95%,這意味著攻擊者最多可以用他們的4400萬LP-USDC借到大約4180萬USP。
約4490萬美元BTC轉入Coinbase:金色財經報道,Whale Alert發推特表示,2621枚BTC于今日08:04從未知錢包轉入Coinbase,價值約4490萬美元。[2022/12/10 21:35:30]
4.攻擊者在PlatypusTreasure合約中調用了borrow來鑄造大約4180萬USP。
5.由于借來的USP數額沒有超過限額,協議的isSolvent值將總是返回true。
6.由于isSolvent變量為true,攻擊者可以調用EmergencyWithdraw來提取其質押的4400萬LP-USDC全部資金。
7.攻擊者在支付了移除流動性的手續費用后,總共提取了43,999,999,921,036USDC。
8.攻擊者償還了閃電貸款,并以多個穩定幣的形式獲利約850萬美元。
2,425,762USDC1,946,900USDC.e?1,552,550USDT1,217,581USDT.e687,369BUSD691,984DAI.e?在撰寫本文時,共大約900萬美元被盜。其中攻擊者部署的合約中仍有價值850萬美元的資產;171,000美元在攻擊者的地址;399,400美元在一個Aave池。
漏洞分析
造成該事件的漏洞在于MasterPlatypusV4合約的函數emergencyWithdraw中償付能力檢查出現問題。其償付能力檢查沒有考慮到用戶的負債價值,而只檢查了債務金額是否達到最大限額。償付能力檢查通過后,合約允許用戶提取所有存入的資產。
函數platypusTreasure.isSolvent會返回兩個值。第一個值是solvent,是一個決定了用戶的債務金額是否低于借款限額的布爾值。第二個值debtAmount則顯示用戶所欠的債務金額。
如果用戶的債務額不超過用戶抵押物的95%的借款限額,那么solvent的值將為true。
然而,在emergencyWithdraw函數中,償付能力檢查只驗證了布爾值solvent,而忽略了債務金額。這意味著,如果用戶的債務不超過借款限額,用戶可以調用函數emergencyWithdraw來提取所有存入的抵押品。
Tags:USDCAKEUSDCSDCAave USDCPlumCake FinanceAUSDC價格usdc幣是什么幣
上周,美國證券交易委員會突然與Kraken達成和解,以Kraken關停質押服務而收場。這引發諸多討論,關于以太坊等區塊鏈上的“質押”服務是否能夠繼續尋在.
1900/1/1 0:00:00去年年底,Sushi新任“主廚”JaredGrey首次向外界披露了Sushi所面臨的嚴峻財務狀況.
1900/1/1 0:00:00注:本文來自@zgwfather推特,MarsBit整理如下:1/今天正好研究了下如何讓自己的資金使用效率最大化,同時分享一下我在幣圈的風險資產配置和套利思路,也會介紹幾個我喜歡的新興項目.
1900/1/1 0:00:00TLDR: 升級時間可能延長至第二季度;提款需要先提交提款地址,且不能更改,提款過程無需Gas費;質押獎勵會每隔幾天自動發放到賬戶;質押節點完全退出需要先排隊達到可提取狀態,再等待清掃.
1900/1/1 0:00:00以太坊Layer2發展迅猛,Optimism與Arbitrum的處理交易量甚至超過了以太坊主網,而以太坊網絡則自10月以來已下降了約33%.
1900/1/1 0:00:00基于上一篇研報引發的思考和討論,@MapleLeafCap和我想進一步總結分享我們這一年在探索「Web3+游戲」過程中領會到的新知——即,抽稅制是更適合Web3游戲的商業模式.
1900/1/1 0:00:00