Counterexploit Salvages លួចលុយពី Platypus Hacker

Platypus ដែលជាពិធីការដោះដូរ DeFi stabilitycoin នៅលើ Avalanche ត្រូវបានកេងប្រវ័ញ្ចក្នុងតម្លៃ 8.5 លានដុល្លារកាលពីល្ងាចថ្ងៃព្រហស្បតិ៍។

ការកេងប្រវ័ញ្ចបានកើតឡើងតាមរយៈការវាយប្រហារដោយ flashloan ដែលបានទាញយកអត្ថប្រយោជន៍ពីកំហុសនៅក្នុងយន្តការត្រួតពិនិត្យការរំលាយ USP របស់ខ្លួន ដែលបោកបញ្ឆោតកិច្ចសន្យាឆ្លាតវៃរបស់ Platypus ឱ្យគិតថា USP ត្រូវបានគាំទ្រយ៉ាងពេញលេញ។ USP គឺជាស្ថេរភាពដើមកំណើតរបស់ Platypus ។ 

ភ្លាមៗបន្ទាប់ពីការកេងប្រវ័ញ្ច សមាជិកសហគមន៍គ្រីបតូបានមកជួបជុំគ្នាដើម្បីយកមូលនិធិមកវិញ។ 

ZachXBT ដែលជាអ្នកស្រាវជ្រាវការក្លែងបន្លំ crypto បាននិយាយនៅលើ Twitter ថាគាត់បានតាមដានអាសយដ្ឋានកាបូបរបស់អ្នកវាយប្រហារបន្ទាប់ពីពិនិត្យមើលប្រវត្តិខ្សែសង្វាក់ផ្ទាល់ខ្លួនរបស់ពួកគេតាមខ្សែសង្វាក់ជាច្រើន។

"គណនី OpenSea របស់អ្នកភ្ជាប់ដោយផ្ទាល់ទៅ Twitter របស់អ្នក ហើយអ្នកចូលចិត្ត Tweet អំពីការកេងប្រវ័ញ្ច Platypus" ZachXBT បានបង្ហោះ។

លោក​បាន​សរសេរ​ថា​៖ «​យើង​ចង់​ចរចា​ការ​ប្រគល់​មូលនិធិ​វិញ​មុន​ពេល​យើង​ចូលរួម​ជាមួយ​នឹង​ការ​អនុវត្ត​ច្បាប់​»​។

Platypus - ក្នុងពេលជាមួយគ្នានិងដោយមានជំនួយពី BlockSec - បានធ្វើបច្ចុប្បន្នភាពកិច្ចសន្យាអាងរបស់ខ្លួនដើម្បីប្រឆាំងការកេងប្រវ័ញ្ច $ 2.4 លានដុល្លារនៅក្នុង USDC ពីពួក Hacker ។

"ពួកគេបានធ្វើបច្ចុប្បន្នភាពវាថានៅពេលដែលកិច្ចសន្យាកេងប្រវ័ញ្ចបានដាក់ប្រាក់ USDC (ដែលវាត្រូវបានបោកបញ្ឆោតឱ្យជឿថាជាប្រាក់កម្ចីភ្លាមៗ) ជាវត្ថុបញ្ចាំសម្រាប់ការជីកយករ៉ែរបស់ USP ពួកគេអាចបញ្ឆោតលេខកូដដែលវាជំពាក់ 0 USDC ត្រឡប់មកវិញ" អ្នកប្រើប្រាស់ Twitter សរសៃប្រសាទ បាននិយាយ។

USDC ពីអាងក្លែងក្លាយត្រូវបានផ្ញើទៅអាសយដ្ឋាន hardcoded ដើម្បីជៀសវាងការរត់ផ្នែកខាងមុខទូទៅ, nervoir tweeted ។ 

ពួកគេបាននិយាយថា "ទ្រព្យសម្បត្តិផ្សេងទៀតប្រហែលជាពិបាករកមកវិញ ប៉ុន្តែដោយសារពួកគេគ្រប់គ្រងលេខកូដអាង ពួកគេមានការគ្រប់គ្រងយ៉ាងសំខាន់"។

កាក់ស្ថិរភាពរបស់ Platypus USP បានបាត់បង់ប្រាក់ដុល្លារដោយធ្លាក់ចុះមកត្រឹម 0.48 ដុល្លារ។ បន្ទាប់មកវាបានស្ទុះងើបឡើងវិញយ៉ាងខ្លីដល់ 0.97 ដុល្លារ ប៉ុន្តែចាប់តាំងពីពេលនោះមកវាបានធ្លាក់ចុះមកត្រឹម 0.48 ដុល្លារ។ ទិន្នន័យ ពី CoinGecko បង្ហាញ។

ប្រភព៖ https://blockworks.co/news/counterexploit-salvages-stolen-funds