Dois DeFis Avalanche (AVAX) hackeados em um dia


imagem do artigo

Vladislav Sopov

DeFis Dexible e Platypus drenados por atacantes; os hackers devolverão os fundos às equipes afetadas?

Conteúdo

Hoje, 17 de fevereiro de 2023, dois protocolos de finanças descentralizadas (DeFi) na blockchain Avalanche (AVAX) foram atacados por malfeitores. Parece que os pesquisadores on-chain conseguiram encontrar pelo menos um hacker.

Um dia, dois ataques

Por volta das 11h05 UTC, a empresa de segurança de criptomoedas PeckShield postou um alerta sobre um possível hack de DeFi. Dexible, um protocolo DeFi de negociação algorítmica multi-blockchain que possui versões em Ethereum (ETH), Avalanche (AVAX), Poly Network (POLY), BNB Chain (BSC) e assim por diante, perdeu mais de US$ 1.5 milhão devido à vulnerabilidade em sua base de código.

A vulnerabilidade foi encontrada em um contrato de troca de roteador. O invasor imediatamente começou a lavar fundos por meio do misturador Tornado Cash (TORN). De acordo com o primeiro post-mortem divulgado há alguns minutos, o tamanho real das perdas ainda não foi calculado:

Isso permitiu que o hacker roubasse fundos de qualquer carteira que tivesse uma aprovação de gastos não gastos no contrato.

No momento, a equipe está trabalhando em um plano de recuperação. Todos os contratos estão pausados. Ontem, a equipe convidou todos os usuários a migrar para uma nova versão do contrato inteligente.

Além disso, Platypus, um protocolo de stablecoin descentralizado baseado em Avalanche, sofreu um ataque de US$ 8.5 milhões. Os malfeitores conseguiram organizar um ataque de empréstimo rápido; a stablecoin USP do projeto caiu abaixo de $ 0.5. Em colaboração com a Tether Limited, a equipe conseguiu congelar os fundos da conta USDT do invasor.

ZachXBT vem para o resgate: atacante Platypus pode ser encontrado

No momento, a equipe está conversando com a Binance e a Circle para bloquear o restante do saque dos atacantes.

O experiente pesquisador de criptomoedas ZachXBT auxilia a equipe da DeFi na recuperação dos fundos. Ele alegou que descobriu a conta do Twitter do atacante. O invasor pode estar usando o domínio retlqw.eth ENS.

Após esta declaração, retlqw.eth desativou suas contas no Twitter e no Instagram. No entanto, ZachXBT conseguiu oferecer a ele uma recompensa por bug em nome da equipe Platypus.

Fonte: https://u.today/two-avalanche-avax-defis-hacked-in-one-day