Команда Platypus, разрабатывающая DeFi-протокол на сети Avalanche, предприняла шаги по возврату средств пользователям, пострадавшим от взлома, произошедшего 12 октября. В результате использования уязвимости в механизме мгновенного займа, злоумышленник смог похитить более 1,5 миллиона долларов в токенах AVAX из пула ликвидности. В последующих переговорах 17 октября хакер вернул проекту 90% похищенных средств. В рамках децентрализованной финансовой системы, функция мгновенного займа (flashloan) дает возможность брать активы в долг без обеспечения при условии их возврата в пределах одного блока транзакций. Однако уязвимости этого механизма могут позволить манипулировать рыночными ценами. Это означает, что атакующий, взяв крупные суммы в долг, может искусственно создать условия, выгодные для себя, и извлечь выгоду из различий в ценах до возврата кредита. После взлома команда Platypus временно остановила работу всех пулов до выявления и устранения проблемы, а также провела аудит кода с цель
Команда DeFi-протокола Platypus открыла вывод средств после взлома
8 ноября 20238 ноя 2023
2
2 мин