PLA:Beosin 简析 Avalanche 链上 Platypus 项目损失 850 万美元攻击事件_Typhoon Network

ForesightNews消息,据Beosin旗下BeosinEagleEye监测显示,Avalanche链上的Platypus项目合约遭受闪电贷攻击,Beosin安全团队分析发现攻击者首先通过闪电贷借出4400万USDC之后调用PlatypusFinance合约的deposit函数质押,该函数会为攻击者铸造等量的LP-USDC,随后攻击者再把所有LP-USDC质押进MasterPlatypusV4合约的4号池子当中,然后调用positionView函数利用_borrowLimitUSP函数计算出可借贷余额,_borrowLimitUSP函数会返回攻击者在MasterPlatypusV4中质押物品的价值的百分比作为可借贷上限,利用该返回值通过borrow函数铸造了大量USP,由于攻击者自身存在利用LP-USDC借贷的大量债务,那么在正常逻辑下是不应该能提取出质押品的,但是MasterPlatypusV4合约的emergencyWithdraw函数检查机制存在问题,仅检测了用户的借贷额是否超过该用户的borrowLimitUSP而没有检查用户是否归还债务的情况下,使攻击者成功提取出了质押品。归还4400万USDC闪电贷后,攻击者还剩余41,794,533USP,随后攻击者将获利的USP兑换为价值8,522,926美元的各类稳定币。。

Lord Justice Birss:仅比特币的学术文献就足以质疑区块链的完全去中心化性质:金色财经报道,英格兰和威尔士上诉法院法官Lord Justice Birss 表示,仅比特币的学术文献就足以质疑区块链的完全去中心化性质。如果比特币的去中心化治理真的是一个神话,那么根据我的判断,比特币开发者对财产的真正所有者负有信托责任的提交意见有很多话要说。[2023/6/11 21:29:11]

CZ:Greenfield将开辟BNB在存储领域新场景,BNB将更加去中心化:2月14日消息,CZ 在 Binance 官方推特 Space 上发言表示,多数人低估了 BNB Greenfield 的潜力,Greenfield 将开辟 BNB 在数据存储领域的新场景,Greenfield 上线后更多人会意识到它对市场的影响,BNB 不能只属于一条链,未来会有更多链推出,BNB 将更加去中心化。[2023/2/14 12:06:51]

去中心化资产管理协议Enzyme现已部署至Polygon:金色财经消息,去中心化资产管理协议Enzyme宣布现已在Polygon上线,此外,Enzyme将支持与Paraswap和Uniswap的DEX交易,以及Aave借贷,未来几周内会增加对Cuve池、Pooltogether、Orion和Fuse的支持。[2022/3/22 14:11:48]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:0ms0-3:592ms