Protocolul de finanțare descentralizată (DeFi) Platypus a dezvăluit detalii despre o exploatare recentă de 9,1 milioane de dolari, împreună cu eforturile de recuperare a fondurilor și un plan de compensare pentru victime.

Într-o postare Medium din 23 februarie, compania dezvăluit că o eroare logică în mecanismul de verificare a solvabilității USP în cadrul contractului de deținere a garanțiilor a fost responsabilă pentru cele trei atacuri separate efectuate de același exploatator. Operațiunile Stableswap nu au fost afectate, a spus Platypus.

Mai multe monede stabile și alte active au fost furate în cadrul atacurilor. Aproximativ 8,5 milioane de dolari în active au fost furate în primul atac. În al doilea incident, aproximativ 380.000 de active au fost împinse din greșeală în contractul Aave v3. Al treilea atac a dus la furtul a aproximativ 287.000 de dolari în active.

Planul de recuperare Platypus va returna cel puțin 63% din fondurile din fondul principal. După atac, aproape 35,4% din fonduri au rămas în pool și au fost recuperate 2,4 milioane USD Coin (USDC), sau 17,7% din activele preatac. Alte 1,4 milioane (10,4% din activele preatac) din trezorerie vor fi, de asemenea, folosite pentru a compensa pierderile LP în termen de șase luni, dacă fondurile furate nu sunt recuperate. Compania a declarat:

“În prezent, avem discuții cu diverse părți pentru a ajuta la recrearea monedelor stabile care au fost prinse în contractul de atac. Odată ce monedele stabile sunt recuperate, vom distribui jetoanele reaminte către LP pe o bază proporțională.”

Platypus lucrează, de asemenea, cu protocolul Aave pentru a recupera active blocate în valoare de aproximativ 380.000 USD. O propunere care urmărește recuperarea fondurilor va fi votată în forul guvernamental Aave. „Odată ce propunerea va fi aprobată, ne vom asocia cu echipa Aave pentru a crea un contract de recuperare care va transfera fondurile extrase din bazinul Aave către contractul Platypus”. Compania a mai notat:

” […] Dacă propunerea noastră trimisă la Aave este aprobată și Tether confirmă că reemite USDT înghețat, vom putea recupera aproximativ 78% din fondurile utilizatorilor.”

Firma de securitate Blockchain CertiK a raportat pentru prima dată atacul de împrumut flash pe platformă printr-un tweet pe 16 februarie. Atacurile rapide de împrumut încalcă securitatea contractului inteligent al unei platforme pentru a împrumuta sume mari de bani fără garanții. Atacul a dus la depegging-ul stablecoin Platypus USD (USP) de la dolarul american, scăzând la aproape 0,32 USD la momentul redactării acestui articol. in conformitate la CoinGecko.