Inaresto ng France ang isang duo na sangkot sa pag-atake ng Platypus, mga detalye sa loob

  • Inaresto ng French police ang dalawang tao kaugnay ng pag-atake sa decentralized finance (DeFi) protocol na Platypus.
  • Sinabi ni Platypus na nabawi nito ang 2.4 milyong USDC at 687,000 BUSD mula sa $9 milyon sa mga ninakaw na asset.

Ayon sa isang Twitter pahayag mula sa departamento ng pulisya ng France, dalawang tao ang inaresto kaugnay ng pag-atake sa decentralized finance (DeFi) protocol na Platypus.

Sinabi ni Platypus sa a Blog na nabawi nito ang 2.4 milyong USDC at 687,000 BUSD mula sa $9 milyon sa mga ninakaw na asset at nakipagtulungan din ito sa Tether upang i-freeze ang 1.5 milyong USDT.

Bilang bahagi ng pag-aresto, nasamsam ng French police ang humigit-kumulang $220,000 sa cryptocurrency. Ang USDC, USDT, at BUSD ay pawang mga stablecoin na idinisenyo upang i-mirror ang halaga ng fiat currency gaya ng US dollar.

Ang Platypus ay isang Avalanche blockchain-based automated market maker (AMM) na nakatuon sa mga stablecoin. Ang Platypus ay may kabuuang halaga na naka-lock (TVL) na $39.5 milyon, ayon sa DeFiLlama. Malaki ang ibinaba ng TVL nito mula sa pinakamataas na $1.2 bilyon noong Marso 2022.

Pinasalamatan ng pangkat ng Platypus sina Binance at ZachXBT sa isang tweet para sa kanilang tulong sa pagtukoy ng pagkakakilanlan ng umaatake.

Ang Flash Loan ay ginamit upang atakehin si Platypus

Ang pag-atake laban kay Platypus ay gumamit ng isang flash loan at katulad ng istraktura ng pag-atake na ginamit laban sa Mango Markets noong nakaraang taon. Ang mga flash loans ay hindi likas na masama; sila ay idinisenyo upang maging isang kasangkapan para sa mga mangangalakal na naghahanap ng mga pagkakataon sa arbitrage.

Sinamantala ng pag-atakeng ito ang isang logic flaw sa mga matalinong kontrata ng USP, na patuloy na sinusuri para sa solvency. Ginamit ng attacker ang hiniram na crypto mula sa Aave para magbigay ng liquidity sa isang Platypus trading pool.

Ang mga matalinong kontrata pagkatapos ay lumikha ng isang token ng tagapagbigay ng pagkatubig, LP-USDC, at inilagay ito sa isang kontrata ng staking ng protocol. Pagkatapos ay humiram sila ng mga USP stablecoin laban sa kanilang mga posisyon sa LP at binayaran ang flash loan sa pamamagitan ng pag-withdraw ng lahat sa Aave.

Nauna nang inihayag ni Platypus na nilalayon nitong ibalik ang hindi bababa sa 63% ng mga pondo sa mga user pagkatapos mabawi ang isang bahagi ng $9 milyon na naubos mula sa protocol noong nakaraang linggo.

Pinagmulan: https://ambcrypto.com/france-arrests-a-duo-involved-in-platypus-attack-details-inside/