比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > SHIB > Info

PLAT:安全公司:穩定幣交易項目Platypus遭遇閃電貸攻擊,損失約900萬美元

Author:

Time:1900/1/1 0:00:00

安全公司CertiKAlert在推特上表示,穩定幣交易項目Platypus在AAVE上遭遇閃電貸攻擊,導致總價值約900萬美元的資產損失。此時,大部分被盜資金仍留在攻擊者的合約地址中,部分資金被發送到EOA和AAVE池中。

CertiK分析稱,漏洞似乎在于emergencyWithdraw函數對MasterPlatypusV4合約的驗證,只有在借入資產超過借入限額時才會失敗。然后該函數繼續轉移所有用戶的存款資產,而不考慮用戶借入的資產價值。具體過程如下:1.攻擊者將4400萬枚USDC存入PlatypusUSDC資產并獲得4400萬枚LP-USD。攻擊者隨后將LP-USD存入MasterPlatypusV4。2.攻擊者調用函數borrow()在合約platyputreasure中鑄造約4179萬枚USP。這是借款限額所允許的最高金額,該限額為用戶抵押品的95%。3.因為攻擊者沒有借入超過95%的上限,isSolvent值返回為“true”,這使得攻擊者能夠調用EmergencyWithdraw函數和全部4400萬枚LP-USDC。4.攻擊者隨后從PlatypusUSDC資產(LP-USDC)中提取了4400萬枚USDC,并開始通過PlatypusFinance池將USP換成多種資產。償還閃電貸后,Platypus平臺的總損失約為900萬美元。

安全公司OpenZeppelin發布為StarkNet編寫的智能合約庫Cairo v0.1.0:4月6日消息,區塊鏈安全公司OpenZeppelin發布智能合約Cairo v0.1.0,這是一個用Cairo為StarkNet編寫的智能合約庫,一個去中心化的ZK Rollup,該版本包含幾個重要的智能合約,包括ERC20、ERC721和使用Argent開發的賬戶抽象合約。[2022/4/6 14:06:47]

Platypus就此事在官方電報群中發布公告稱:“我們目前正在努力評估情況,并將就此及時進行溝通。目前,所有行動都已暫停,直到情況更加明朗。”數據顯示,Platypus項目的原生穩定幣USP已脫錨至0.4785美元。

安全公司:黑客利用惡意Docker鏡像挖掘Monero:網絡安全公司Palo Alto Networks威脅研究部門Unit 42表示,最近發現的一個加密劫持挖礦方案使用惡意的Docker鏡像來隱藏加密貨幣挖礦代碼。

研究人員發現這個Docker鏡像六個變體,其中包含XMRig加密挖礦木馬,這使得黑客能夠從受損的Docker容器中挖掘門羅幣(Monero)。這些鏡像保存在官方Docker Hub存儲庫的一個賬戶中,下載次數超過200萬次。報告指出,其中一個與黑客有關的加密錢包里有大約525枚門羅幣,價值約3.6萬美元。(Data Breach Today)[2020/6/27]

安全公司:在過去2個月中共發生13起較典型的安全事件:據成都鏈安區塊鏈安全態勢感知平臺Beosin-Eagle?Eye統計數據顯示,在過去2個月中,共發生13起較典型的安全事件。在Defi方面:2月15日,BZX協議被爆出遭到可組合資產流動性套利攻擊,攻擊者通過閃貸從BZX借出ETH后獲利1000多ETH;2月18日,BZX再次遭到類似攻擊,攻擊者通過抬高幣價對BZX合約進行蒙騙,導致損失2378ETH;Curve出現異常交易,攻擊者對Curve的busd.curve.fi以及y.curve.fi兩種資金池進行一次鉗形攻擊。[2020/3/2]

Tags:PLATTYPLATPLAantiqueplatformTyphoon Cashlat幣價格幣幣Propland

SHIB
區塊鏈:日本電信巨頭富士通將推出Web3開發支持平臺

據TheFintechTimes報道,日本電子制造與信息技術服務公司富士通將推出支持Web3開發人員的新平臺.

1900/1/1 0:00:00
SBF:SBF律師:SBF未試圖影響證人證詞而是想為案件“提供協助”

據彭博社報道,前FTX首席執行官SamBankman-Fried的律師MarkCohen周六堅稱,SBF并未試圖影響美國政府針對他的欺詐案中的證人,并指責檢察官試圖“以最壞的方式”描繪他.

1900/1/1 0:00:00
IMT:imToken報告:大多數用戶害怕失去自我托管的資產,并期待多因素身份驗證等資產管理解決方案

據imToken發布的《2023年加密錢包報告》,對加密用戶的問卷調研顯示,38%的受訪者認為錢包不如交易所安全,65%的受訪者表示了解智能合約錢包概念.

1900/1/1 0:00:00
區塊鏈:江蘇省近日印發數字人民幣試點工作方案

江蘇省人民政府辦公廳近日印發《江蘇省數字人民幣試點工作方案》。方案指出,推廣數字人民幣應用,檢驗數字人民幣系統穩定性、功能可用性、流程便捷性、場景適用性、風險可控性.

1900/1/1 0:00:00
GEM:Gemini將為Genesis重組交易和恢復計劃捐獻1億美元現金

據CNBC消息,Genesis的律師在周一的法庭聽證會上表示,作為與破產的GenesisGlobalCapital和母公司DigitalCurrencyGroup達成的協議的一部分.

1900/1/1 0:00:00
AXI:Axia8 Ventures公布近期人事更新,新增三位General Partner

據官方消息,Axia8Ventures公布近期重要人事更新,具體如下:ZoePeng提升為Axia8Ventures的GeneralPartner,未來將帶領項目投前、后,以及深度項目孵化.

1900/1/1 0:00:00
ads