Platypus ដែលជាពិធីការដោះដូរ DeFi stabilitycoin នៅលើ Avalanche ត្រូវបានកេងប្រវ័ញ្ចក្នុងតម្លៃ 8.5 លានដុល្លារកាលពីល្ងាចថ្ងៃព្រហស្បតិ៍។
ការកេងប្រវ័ញ្ចបានកើតឡើងតាមរយៈការវាយប្រហារដោយ flashloan ដែលបានទាញយកអត្ថប្រយោជន៍ពីកំហុសនៅក្នុងយន្តការត្រួតពិនិត្យការរំលាយ USP របស់ខ្លួន ដែលបោកបញ្ឆោតកិច្ចសន្យាឆ្លាតវៃរបស់ Platypus ឱ្យគិតថា USP ត្រូវបានគាំទ្រយ៉ាងពេញលេញ។ USP គឺជាស្ថេរភាពដើមកំណើតរបស់ Platypus ។
ភ្លាមៗបន្ទាប់ពីការកេងប្រវ័ញ្ច សមាជិកសហគមន៍គ្រីបតូបានមកជួបជុំគ្នាដើម្បីយកមូលនិធិមកវិញ។
ZachXBT ដែលជាអ្នកស្រាវជ្រាវការក្លែងបន្លំ crypto បាននិយាយនៅលើ Twitter ថាគាត់បានតាមដានអាសយដ្ឋានកាបូបរបស់អ្នកវាយប្រហារបន្ទាប់ពីពិនិត្យមើលប្រវត្តិខ្សែសង្វាក់ផ្ទាល់ខ្លួនរបស់ពួកគេតាមខ្សែសង្វាក់ជាច្រើន។
"គណនី OpenSea របស់អ្នកភ្ជាប់ដោយផ្ទាល់ទៅ Twitter របស់អ្នក ហើយអ្នកចូលចិត្ត Tweet អំពីការកេងប្រវ័ញ្ច Platypus" ZachXBT បានបង្ហោះ។
លោកបានសរសេរថា៖ «យើងចង់ចរចាការប្រគល់មូលនិធិវិញមុនពេលយើងចូលរួមជាមួយនឹងការអនុវត្តច្បាប់»។
Platypus - ក្នុងពេលជាមួយគ្នានិងដោយមានជំនួយពី BlockSec - បានធ្វើបច្ចុប្បន្នភាពកិច្ចសន្យាអាងរបស់ខ្លួនដើម្បីប្រឆាំងការកេងប្រវ័ញ្ច $ 2.4 លានដុល្លារនៅក្នុង USDC ពីពួក Hacker ។
"ពួកគេបានធ្វើបច្ចុប្បន្នភាពវាថានៅពេលដែលកិច្ចសន្យាកេងប្រវ័ញ្ចបានដាក់ប្រាក់ USDC (ដែលវាត្រូវបានបោកបញ្ឆោតឱ្យជឿថាជាប្រាក់កម្ចីភ្លាមៗ) ជាវត្ថុបញ្ចាំសម្រាប់ការជីកយករ៉ែរបស់ USP ពួកគេអាចបញ្ឆោតលេខកូដដែលវាជំពាក់ 0 USDC ត្រឡប់មកវិញ" អ្នកប្រើប្រាស់ Twitter សរសៃប្រសាទ បាននិយាយ។
USDC ពីអាងក្លែងក្លាយត្រូវបានផ្ញើទៅអាសយដ្ឋាន hardcoded ដើម្បីជៀសវាងការរត់ផ្នែកខាងមុខទូទៅ, nervoir tweeted ។
ពួកគេបាននិយាយថា "ទ្រព្យសម្បត្តិផ្សេងទៀតប្រហែលជាពិបាករកមកវិញ ប៉ុន្តែដោយសារពួកគេគ្រប់គ្រងលេខកូដអាង ពួកគេមានការគ្រប់គ្រងយ៉ាងសំខាន់"។
កាក់ស្ថិរភាពរបស់ Platypus USP បានបាត់បង់ប្រាក់ដុល្លារដោយធ្លាក់ចុះមកត្រឹម 0.48 ដុល្លារ។ បន្ទាប់មកវាបានស្ទុះងើបឡើងវិញយ៉ាងខ្លីដល់ 0.97 ដុល្លារ ប៉ុន្តែចាប់តាំងពីពេលនោះមកវាបានធ្លាក់ចុះមកត្រឹម 0.48 ដុល្លារ។ ទិន្នន័យ ពី CoinGecko បង្ហាញ។
ប្រភព៖ https://blockworks.co/news/counterexploit-salvages-stolen-funds