CertiK:Avalanche 上項目 Platypus 穩定幣 PUSD 發生閃電貸攻擊,損失約 900 萬美元
ChainCatcher 消息,据 CertiK 監測,Avalanche 上項目 Platypus 穩定幣 Platypus USD 發生閃電貸攻擊,導致總價值約 900 萬美元的資產損失。大部分被盜資金仍留在攻擊者的合約地址中,部分資金被發送到 EOA 和 AAVE 池中。
漏洞似乎在於 emergencyWithdraw 函數對 MasterPlatypusV4 合約的驗證,只有在借入資產超過借入限額時才會失敗。然後該函數繼續處理所有用戶的存款資產轉帳,而不考慮用戶借入的資產價值。Platypus Telegram 官方頻道表示,USP 遭到閃電貸攻擊,目前正在努力評估情況,所有活動都已暫停。(來源鏈接)
鏈捕手ChainCatcher提醒,請廣大讀者理性看待區塊鏈,切實提高風險意識,警惕各類虛擬代幣發行與炒作,站內所有內容僅係市場信息或相關方觀點,不構成任何形式投資建議。如發現站內內容含敏感信息,可點擊“舉報”,我們會及時處理。