DeFi-протокол Platypus подвергся взлому второй раз с начала года
По предварительной оценке ущерб превысил 2 млн долларов
12.10.2023 - 14:51
1376
3 мин
0
Что произошло? DeFi-протокол Platypus Finance на базе блокчейна Avalanche второй раз за год подвергся эксплойту. По данным аудиторов PeckShield, ущерб в результате атаки мгновенного займа на один из пулов ликвидности превысил 2 млн долларов. Команда Platypus приостановила работу всех пулов и обещала предоставить детальную информацию об инциденте позднее.

Что еще известно? В рамках децентрализованной финансовой системы функция мгновенного кредитования/флэш-кредитования (flashloan) позволяет занимать активы без залога при условии их возврата в рамках одного блока транзакций.
Однако уязвимости этого механизма позволяют манипулировать рыночными ценами. Так, занимая крупные суммы средств, злоумышленник может искусственно создать такие рыночные условия, которые позволят ему извлечь выгоду из ценовых расхождений до погашения кредита.
MEV-бот заработал 1,6 млн долларов с помощью атаки мгновенного займа на PancakeSwap
Заработанные средства злоумышленник перевел на криптомикшер Tornado Cash
16 февраля в результате аналогичной атаки Platypus потерял 9 млн долларов, а стейблкоин проекта USP потерял привязку к доллару, снизившись на 53%.
За последние сутки общая заблокированная стоимость (TVL) протокола снизилась на 26%, до 8,96 млн долларов, согласно данным платформы DeFiLlama.
Полезный материал?
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.
Происшествия
По данным Blockaid, за атакой может стоять хакер, ранее взломавший 1inch Fusion V1.
7 мая 2026 г.
Происшествия
Злоумышленник получил административный доступ и изменил контракты, чтобы вывести средства пользователей.
30 апр. 2026 г.