北京时间2023年2月16日凌晨,Avalanche上的DeFi平台PlatypusFinance遭遇闪电贷攻击,被盗走约900万美元。攻击者部署了未经验证的合约,并利用闪电贷消耗了协议中的约900万美元。
攻击步骤
三次攻击,我们将选择金额最大的用来解析流程:
1.攻击者将闪电贷获得的4400万USDC存入PlatypusUSDC池,并获得4400万LP-USDC。
Jimbos Protocol:若黑客归还90%的资金,则放弃追究:5月30日消息,Jimbos Protocol发文称,过去24小时一直在与安全专家合作,并已找到有用线索。团队已向攻击者提议,表示若归还90%的资金,则放弃追究。否则将起诉攻击者,直到其被捕入狱。[2023/5/30 9:49:59]
2.攻击者将这4400万LP-USDC存入MasterPlatypusV4。
3.该平台的借贷限额被设置为95%,这意味着攻击者最多可以用他们的4400万LP-USDC借到大约4180万USP。
Euler黑客在链上收到某用户请求后向其发送了100枚ETH:3月16日消息,Web3知识图谱协议0xscope发推表示,有人(0x2A开头的地址)向Euler黑客发送信息称,其全部积蓄(78枚ETH)存在了Euler Finance中,请攻击者能返还90%或80%,然后攻击者向其发送了100枚ETH。目前已有其他地址效仿0x2A地址的行为。
今日早些时候消息,Euler Finance攻击者转移约446万美元资金。[2023/3/16 13:07:51]
4.攻击者在PlatypusTreasure合约中调用了borrow来铸造大约4180万USP。
动态 | 一黑客涉嫌盗取140万美元加密资产,或面临60年监禁和超200万美元罚款:名为Anthony Tyler Nashatka的黑客因涉嫌攻击一家加密货币交易所并盗取价值140万美元的加密资产而被起诉。美国联邦检察官David L. Anderson称,网名为“Psycho”的被告Nashatka周四在旧金山一家联邦法庭被指控犯有合谋实施电脑欺诈和滥用、合谋实施电信欺诈、严重身份盗窃等罪名。Nashatka已接受传讯并被保释,目前正在等候进一步审理。如果所有指控罪名成立,他将面临近60年的联邦监禁,以及超200万美元的罚款和赔偿。据悉,其同谋Elliot Gunton也已被起诉。此前消息,美国加州北区检察官办公室此前指控Elliot Gunton和Anthony Tyler Nashatka涉嫌在2017年12月入侵建立在以太坊区块链上的去中心化交易所 EtherDelta。根据起诉书,这两名黑客修改了EtherDelta的域名系统设置,以交易所的用户,获取他们的加密货币地址、私钥,并盗取了至少价值80万美元的加密货币。(Cbslocal)[2019/10/12]
5.由于借来的USP数额没有超过限额,协议的isSolvent值将总是返回true。
6.由于isSolvent变量为true,攻击者可以调用EmergencyWithdraw来提取其质押的4400万LP-USDC全部资金。
7.攻击者在支付了移除流动性的手续费用后,总共提取了43,999,999,921,036USDC。
8.攻击者偿还了闪电贷款,并以多个稳定币的形式获利约850万美元。
2,425,762USDC
1,946,900USDC.e
1,552,550USDT
1,217,581USDT.e
687,369BUSD
691,984DAI.e
在撰写本文时,共大约900万美元被盗。其中攻击者部署的合约中仍有价值850万美元的资产;171,000美元在攻击者的地址;399,400美元在一个Aave池。
漏洞分析
造成该事件的漏洞在于MasterPlatypusV4合约的函数emergencyWithdraw中偿付能力检查出现问题。其偿付能力检查没有考虑到用户的负债价值,而只检查了债务金额是否达到最大限额。偿付能力检查通过后,合约允许用户提取所有存入的资产。
函数platypusTreasure.isSolvent会返回两个值。第一个值是solvent,是一个决定了用户的债务金额是否低于借款限额的布尔值。第二个值debtAmount则显示用户所欠的债务金额。
如果用户的债务额不超过用户抵押物的95%的借款限额,那么solvent的值将为true。
然而,在emergencyWithdraw函数中,偿付能力检查只验证了布尔值solvent,而忽略了债务金额。这意味着,如果用户的债务不超过借款限额,用户可以调用函数emergencyWithdraw来提取所有存入的抵押品。
通过安全审计,可以发现该设计缺陷问题。
本次事件的预警已于第一时间在CertiK官方推特进行了播报。欢迎大家随时关注CertiK官方推特,获取更多与漏洞、黑客袭击以及RugPull相关的社群预警信息。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。