Команда DeFi-протокола Platypus открыла вывод средств после взлома

Опубликовано 07.11.2023, 17:11
Команда DeFi-протокола Platypus открыла вывод средств после взлома

GetBlock Magazine - Что произошло? Команда DeFi-протокола Platypus в сети Avalanche открыла вывод средств для пользователей, пострадавших от взлома 12 октября. С помощью уязвимости в механизме мгновенного займа хакер украл из пула ликвидности более 1,5 млн долларов в токенах AVAX, однако по итогам успешных переговоров 17 октября вернул проекту 90% украденных средств.

Источник: Twitter (NYSE:TWTR).com

Что еще известно? В рамках децентрализованной финансовой системы функция мгновенного займа/флэш-кредитования (flashloan) позволяет занимать активы без залога при условии их возврата в рамках одного блока транзакций. Однако уязвимости этого механизма позволяют манипулировать рыночными ценами.

Так, занимая крупные суммы средств, злоумышленник может искусственно создать такие рыночные условия, которые позволят ему извлечь выгоду из ценовых расхождений до погашения кредита. После взлома команда Platypus приостановила работу всех пулов до выявления и устранения проблемы, а также проведения аудита кода на предмет безопасности.

Разработчики проекта заключили с хакером соглашение, по которому он оставляет себе 10% средств в качестве вознаграждения и возвращает остальные активы. Взамен они обязались не обращаться в правоохранительные органы для расследования инцидента и поисков хакера. Чистый убыток в результате взлома составил 18 000 AVAX.

В новом обращении команда Platypus отметила, что не все активы имеют 100%-й коэффициент покрытия, и вывод может осуществляться в виде комбинации всех токенов в пуле, стоимость которых равна сумме депозита.

Например, при депонировании USDC и USDT в отдельных случаях вывод будет включать в себя USDC, USDT, USDC.e, USDT.e и DAI.e в относительных пропорциях. Если пользователь вносил только yyAVAX, он получит как AVAX, так и yyAVAX в зависимости от соотношения цен и пропорции в пуле yyAVAX.

Команда Platypus запустила страницу эйрдропа, где пользователи могут подключить свой криптокошелек для возврата депозитов. Этой страницей не смогут воспользоваться те, кто вносил средства в протокол через сторонние агрегаторы.

С момента взлома общая заблокированная стоимость (TVL) проекта обрушилась на 99,3% и на 7 ноября 16:40 мск составила $77 770.

16 февраля в результате аналогичной атаки Platypus потерял 9 млн долларов, а стейблкоин проекта USP потерял привязку к доллару, снизившись на 53%.

Читайте оригинальную статью на сайте GetBlock Magazine

Последние комментарии по инструменту

Установите наши приложения
Предупреждение о риске: Торговля финансовыми инструментами и (или) криптовалютами сопряжена с высокими рисками, включая риск потери части или всей суммы инвестиций, поэтому подходит не всем инвесторам. Цены на криптовалюты чрезвычайно волатильны и могут изменяться под действием внешних факторов, таких как финансовые новости, законодательные решения или политические события. Маржинальная торговля приводит к повышению финансовых рисков.
Прежде чем принимать решение о совершении сделки с финансовым инструментом или криптовалютами, вы должны получить полную информацию о рисках и затратах, связанных с торговлей на финансовых рынках, правильно оценить цели инвестирования, свой опыт и допустимый уровень риска, а при необходимости обратиться за профессиональной консультацией.
Fusion Media напоминает, что информация, представленная на этом веб-сайте, не всегда актуальна или точна. Данные и цены на веб-сайте могут быть указаны не официальными представителями рынка или биржи, а рядовыми участниками. Это означает, что цены бывают неточны и могут отличаться от фактических цен на соответствующем рынке, а следовательно, носят ориентировочный характер и не подходят для использования в целях торговли. Fusion Media и любой поставщик данных, содержащихся на этом веб-сайте, отказываются от ответственности за любые потери или убытки, понесенные в результате осуществления торговых сделок, совершенных с оглядкой на указанную информацию.
При отсутствии явно выраженного предварительного письменного согласия компании Fusion Media и (или) поставщика данных запрещено использовать, хранить, воспроизводить, отображать, изменять, передавать или распространять данные, содержащиеся на этом веб-сайте. Все права на интеллектуальную собственность сохраняются за поставщиками и (или) биржей, которые предоставили указанные данные.
Fusion Media может получать вознаграждение от рекламодателей, упоминаемых на веб-сайте, в случае, если вы перейдете на сайт рекламодателя, свяжитесь с ним или иным образом отреагируете на рекламное объявление.
Английская версия данного соглашения является основной версией в случае, если информация на русском и английском языке не совпадают.
*Meta (Meta признана экстремистской организацией и запрещена на территории РФ. Facebook и Instagram являются её продуктами.)