Zum Inhalt springen
Gegr. MMXXVIBd. VI · № 273RSS
Blockchain Breaches

Ein Archiv von Sicherheitsvorfällen im Kryptobereich — Hacks, Exploits, Bridge-Ausfälle und Rug Pulls, dokumentiert mit On-Chain-Belegen.

Dossier № 164Smart-Contract-Bug

Platypus Finance Zweiter & Dritter Exploit

~2,2 Mio. $ aus Platypus Finance in einem Cluster von Oktober-Exploits abgezogen — Avalanche-Stableswap durch fehlerhafte Solvenz-/Withdrawal-Logik getroffen.

Datum
Chain(s)
Status
Teilweise zurückerlangt

Im Oktober 2023 erlitt der Avalanche-Stableswap Platypus Finance einen Cluster weiterer Exploits in Höhe von etwa 2,2 Millionen $ — Monate nach seinem Vorfall vom Februar 2023 über 8,5 Mio. $. Die Oktober-Exploits beinhalteten wiederum fehlerhafte Solvenz-/Withdrawal-Buchhaltung in der AMM- und Kreditlogik des Protokolls.

Was geschah

Nach dem emergencyWithdraw-Exploit von Februar 2023 betrieb Platypus weiter mit neu gestalteten Verträgen. Im Oktober 2023 wurde es erneut in zwei bis drei eng aufeinanderfolgenden Vorfällen ausgenutzt und nutzte Schwächen in den Sicherheits-/Solvenzberechnungen des Protokolls aus. Ein Teil der Mittel wurde wiederhergestellt (ein Angreifer wurde identifiziert; einige Mittel eingefroren/zurückgegeben).

Folgen

  • Platypus pausierte und patchte wiederholt; Wiederherstellung war teilweise.
  • Die wiederholten Vorfälle des Protokolls erodierten sein Ansehen unter den Avalanche-DeFi-Protokollen erheblich.

Warum es wichtig ist

Platypus reiht sich neben DEUS DAO, Cream Finance, Abracadabra und ALEX Lab in die Mehrfachvorfalls-Protokoll-Gruppe des Katalogs ein. Das Muster ist konsistent und mittlerweile vorhersehbar: Ein einmal ausgenutztes Protokoll, dessen Behebung den spezifischen Bug statt das systemische Defizit adressiert, wird wieder ausgenutzt — meist innerhalb eines Jahres. Die Sequenz Februar → Oktober 2023 von Platypus ist eines der engeren Beispiele. Das Urteil, das der Katalog wiederholt erreicht: Nach dem zweiten Vorfall ist anhaltendes Nutzervertrauen empirisch fehl am Platze, und der dritte Vorfall ist die Bestätigung, nicht die Überraschung.

Quellen & On-Chain-Belege

  1. [01]halborn.comhttps://www.halborn.com/blog/post/explained-the-platypus-finance-hacks-october-2023
  2. [02]crypto.newshttps://crypto.news/platypus-finance-suffers-its-third-hack-in-2023-losses-2m/
  3. [03]rekt.newshttps://rekt.news/platypus-finance-rekt-2/

Verwandte Einträge