Il protocollo di finanza decentralizzata (DeFi) Platypus Finance ha subito un altro exploit di prestito flash che ha comportato la perdita di oltre 2 milioni di dollari.
La società di sicurezza blockchain PeckShield è stata la prima ad avvisare la comunità dell’hacking il 12 ottobre, poco dopo il quale la piattaforma ha annunciato la sospensione temporanea di tutti i pool. I dati on-chain suggeriscono inoltre che gli autori del reato prendono di mira specificamente il pool di liquidità AVAX-sAVAX.
- Secondo CertiK indaginedue entità dannose hanno rubato AVAX confezionato (WAVAX) per un valore di circa 1,3 milioni di dollari e AVAX in staking liquido (sAVAX) per circa 913.000 dollari.
- Il protocollo DeFi deve ancora rilasciare un rapporto post mortem e verificare la quantità di risorse digitali rubate, ma ha rivelato di aver avviato un’indagine sulla questione.
“A causa di attività sospette nel nostro protocollo, abbiamo adottato la misura proattiva di sospendere temporaneamente tutti i pool. Ulteriori aggiornamenti verranno tempestivamente comunicati alla community. Grazie per la pazienza e la comprensione dimostrate durante questo periodo.”
- Platypus è un protocollo Automated Market Maker (AMM) che opera sulla blockchain di Avalanche, progettato principalmente per lo scambio di stablecoin.
- La piattaforma si è assicurata un finanziamento di 3,3 milioni di dollari durante un round guidato da Three Arrows Capital nel 2021, che da allora ha dichiarato bancarotta.
- Questa non è la prima volta che il protocollo è vittima di un attacco di prestito lampo. Nel mese di febbraio, Platypus Finance ha subito una perdita devastante di oltre 8,5 milioni di dollari.
- Durante questo incidente, gli aggressori hanno sfruttato una vulnerabilità all’interno del meccanismo di controllo della solvibilità USP della stablecoin nativa di Platypus Finance, inducendo gli smart contract a credere che l’USP fosse completamente supportato.
- A settembre, il team dietro il protocollo DeFi aveva recuperato con successo circa il 61,7% delle perdite iniziali subite dai propri pool di liquidità durante l’exploit USP. Per compensare ulteriormente, hanno avuto accesso a una tesoreria riservata e hanno avviato una seconda fase di recupero il 26 settembre.
Binance $100 gratuiti (esclusivo): usa questo link per registrarti e ricevere $100 gratuiti e uno sconto del 10% sulle commissioni su Binance Futures il primo mese (termini).
Offerta speciale PrimeXBT: usa questo link per registrarti e inserisci il codice CRYPTOPOTATO50 per ricevere fino a $ 7.000 sui tuoi depositi.