CertiK: Avalanche의 프로젝트 Platypus 안정화폐 PUSD가 플래시 론 공격을 받아 약 900만 달러의 손실이 발생했습니다
ChainCatcher 메시지에 따르면, CertiK 모니터링 결과 Avalanche의 프로젝트 Platypus의 스테이블코인 Platypus USD가 플래시 론 공격을 받아 약 900만 달러의 자산 손실이 발생했습니다. 대부분의 도난 자금은 여전히 공격자의 계약 주소에 남아 있으며, 일부 자금은 EOA 및 AAVE 풀로 전송되었습니다.
취약점은 emergencyWithdraw 함수가 MasterPlatypusV4 계약을 검증하는 데 있으며, 대출 자산이 대출 한도를 초과할 때만 실패합니다. 그런 다음 해당 함수는 사용자가 대출한 자산의 가치를 고려하지 않고 모든 사용자의 예치 자산 이체를 계속 처리합니다. Platypus 텔레그램 공식 채널은 USP가 플래시 론 공격을 받았으며 현재 상황을 평가하기 위해 노력하고 있으며 모든 활동이 중단되었다고 밝혔습니다.(출처 링크)








