Platypus Finance遭受900万美元攻击事件
事件概述
据区块链安全公司CertiK于2月16日发布的系列推文披露,DeFi应用Platypus Finance遭受了价值900万美元的攻击。
攻击过程
报告显示,攻击者在Avalanche(AVAX)区块链上使用闪电贷,利用Platypus智能合约中的一项功能发起攻击。攻击者首先向应用程序存入了4400万美元的稳定币,随后使用这些资产铸造了等值的Platypus USP稳定币(约4179万USP)。
通过利用紧急提款功能,攻击者成功取回了最初的4400万美元存款以及新铸造的USP。最后,攻击者将USP兑换为其他资产,并偿还了贷款。
损失情况
最终,Platypus的预估损失达900万美元。据报道,大部分被盗资金仍存放在攻击者的合约地址中,部分资金已被转移至特定资金池。据推测,部分资金有望被追回。
平台回应
Platypus在Telegram和Discord平台上确认了此次闪电贷攻击事件,并表示正在评估情况,同时暂停了平台运营。
行业背景
此类攻击并非Platypus独有。在最近几个月,多家DeFi平台都成为了闪电贷攻击的目标,包括2022年10月的Mango Markets、9月的New Free DAO、7月的Nirvana Finance以及4月的Deus DAO。
最新进展
截至2月18日更新,Platypus已成功追回240万美元被盗资金。