• Subscribers
  • viernes, marzo 31, 2023
  • Nosotros
  • Términos y condiciones
    • Política Privacidad
    • Política cookies
  • Publicidad #1
  • Equipo
  • Contacto
  • Español

CriptoMonedaseICOsCriptoMonedaseICOs - Proyecto Integral de información de Criptomonedas e ICOs

  • Inicio
    • ICOs
    • Videos
    • Reviews
    • Sorteos
    • Reviews
    • Tutoriales
      • StormGain
  • Noticias Bitcoin
    • NFT
    • Exchanges
      • Calendario ICOs
      • Indicadores
  • Estafas
  • Análisis
    Análisis

    Fintech Giant B2Broker lanza una nueva oferta de marca…

    AlexisValera Ene 31, 2023
    Análisis

    Los proyectos DeFi recibieron el mayor número de ataques en…

    keiyor Ene 9, 2023
    Análisis

    La aburrida acción del precio del Bitcoin permite a XMR,…

    keiyor Dic 12, 2022
    Análisis

    Trust Wallet Token (TWT) vuelve a liderar el ranking de los…

    keiyor Dic 9, 2022
    Análisis

    El precio de Bitcoin se mantiene con movimientos laterales…

    keiyor Nov 27, 2022
    Análisis

    ¿Qué tan bajo puede caer el precio de Bitcoin?

    keiyor Nov 27, 2022
    simplehold.io wallet
  • .
  • Contacto
    • Equipo
    • Publicidad #1
  • Español
Criptomonedas e ICOs
  • Home
  • Noticias
  • Un auditor afirma que el atacante de Platypus se aprovechó de un orden incorrecto del código

Un auditor afirma que el atacante de Platypus se aprovechó de un orden incorrecto del código

Las líneas desordenadas hacían que se realizara una comprobación de solvencia antes de que el importe, el factor y rewardDebt del usuario se hubieran puesto a cero.

NoticiasEstafas
By keiyor On Feb 18, 2023
Un auditor afirma que el atacante de Platypus se aprovechó de un orden incorrecto del código

El ataque de USD 8 millones al préstamo flash de Platypus fue posible gracias a un código que estaba mal ordenado, según un informe post mortem de la auditora de Platypus, Omniscia. La empresa auditora afirma que el código problemático no existía en la versión que vieron.

📌 In light of the recent @Platypusdefi incident the https://t.co/30PzcoIJnt team has prepared a technical post-mortem analysis describing how the exploit unravelled in great details.

👉 Be sure to follow @Omniscia_sec to receive more security updates!https://t.co/cf784QtKPK pic.twitter.com/egHyoYaBhn

— Omniscia (@Omniscia_sec) February 17, 2023

Según el informe, el contrato Platypus MasterPlatypusV4 “contenía un error fatal en su mecanismo emergencyWithdraw” que le hacía realizar “su comprobación de solvencia antes de actualizar los tokens LP asociados a la posición de staking”.

El informe destacaba que el código de la función emergencyWithdraw tenía todos los elementos necesarios para evitar un ataque, pero estos elementos simplemente estaban escritos en el orden equivocado, según explicaba Omniscia:

“El problema podría haberse evitado reordenando las sentencias de MasterPlatypusV4::emergencyWithdraw y realizando la comprobación de solvencia después de que la entrada de importe del usuario se hubiera puesto a 0, lo que habría impedido que se produjera el ataque”.

Omnisia admitió que auditó una versión del contrato MasterPlatypusV4 del 21 de noviembre al 5 de diciembre de 2021. Sin embargo, esta versión “no contenía puntos de integración con un sistema externo de platypusTreasure” y, por tanto, no contenía las líneas de código desordenadas. Desde el punto de vista de Omniscia, esto implica que los desarrolladores deben haber desplegado una nueva versión del contrato en algún momento posterior a la realización de la auditoría.

El auditor afirma que la implementación del contrato en la dirección 0xc007f27b757a782c833c568f5851ae1dfe0e6ec7 de Avalanche (AVAX) C-Chain es la que fue explotada. Las líneas 582-584 de este contrato parecen llamar a una función llamada “isSolvent” en el contrato PlatypusTreasure, y las líneas 599-601 parecen poner a cero el importe, factor y rewardDebt del usuario. Sin embargo, estas cantidades se ponen a cero después de que se haya llamado a la función “isSolvent”.

, Un auditor afirma que el atacante de Platypus se aprovechó de un orden incorrecto del código, Criptomonedas e ICOs

El equipo de Platypus confirmó el 16 de febrero que el atacante explotó un “fallo en [el] mecanismo de comprobación de solvencia de USP”, pero el equipo no proporcionó inicialmente más detalles. Este nuevo informe del auditor arroja más luz sobre la forma en que el atacante puede haber sido capaz de lograr el exploit.

El equipo de Platypus anunció el 16 de febrero que se había producido el ataque. Ha intentado ponerse en contacto con el hacker y conseguir la devolución de los fondos a cambio de una recompensa por el fallo. El atacante utilizó préstamos flash para realizar el exploit, que es similar a la estrategia utilizada en el exploit Defrost Finance del 25 de diciembre.

 


¡Asegúrese de no perderse ninguna noticia importante relacionada con Criptomonedas! Siga nuestro feed de noticias de la forma que prefieras; a través de Twitter, Facebook, Telegram, RSS o correo electrónico (desplácese hacia abajo hasta la parte inferior de esta página para suscribirse). Bitcoin nunca duerme. Tampoco nosotros.

Descargo de Responsabilidad: Este comunicado de prensa es sólo para fines informativos, la información no constituye consejo de inversión o una oferta para invertir. Las opiniones expresadas en este artículo son las del autor y no representan necesariamente los puntos de vista de CriptomonedaseICO, y no deben ser atribuidas a, CriptomonedaseICO.


Síguenos en Telegram // www.criptomonedaseico.com

Nota importante: han habido informes de estafadores que se acercan a empresas a través de Emails, Telegram, LinkedIn y otras plataformas sociales que pretenden representar a CRIPTOMONEDASEICO y ofrecer pautas publicitarias. Nunca nos acercaremos a nadie directamente.Por favor, siempre póngase en contacto con nosotros a través de nuestraPÁGINA DE CONTACTO AQUÍ.

contratos inteligentesDeFiHackeoshackerprestamos

-- Publicidad --

Prev Post

las medidas de la SEC contra el staking tienen consecuencias inciertas para el espacio DeFi

Next Post

YouTube nombra nuevo CEO a un ejecutivo que está a favor de la Web 3.0

También podría gustarte Más del autor
Noticias

Mercado Libre Chile habilita el comercio de bitcoin

Noticias

La nueva Oficina de Tecnología Financiera de la OCC ya tiene director y fecha de…

Noticias

El gobierno del Reino Unido anuncia una regulación “robusta” de las…

Noticias

Informe: Japón planea formar un grupo de expertos para explorar el yen digital

Prev Next

-- Publicidad --

Los comentarios están cerrados.

Suscríbete a nuestro Boletín de Noticias
Regístrese aquí para recibir las últimas noticias y actualizaciones directamente en su bandeja de entrada.
Puedes darte de baja en cualquier momento
  • Facebook
  • Twitter
  • Telegram
  • Instagram
  • RSS
 

-- Publicidad --

  Your browser does not support HTML5 video.

-- Publicidad --

-- Publicidad --

-- Publicidad --

Siguenos
  • Instagram Siguenos
  • Twitter Siguenos
Nosotros

CRIPTOMONEDASEICO promete ser un portal justo y objetivo, donde los lectores pueden encontrar la mejor información, noticias sobre criptomonedas y ICO reciente.

Leer más..

Análisis

Fintech Giant B2Broker lanza una nueva oferta de…

Ene 31, 2023

Los proyectos DeFi recibieron el mayor número de…

Ene 9, 2023

La aburrida acción del precio del Bitcoin permite a…

Dic 12, 2022
Prev Next 1 De 776

Noticias

Mercado Libre Chile habilita el comercio de bitcoin

Mar 31, 2023

La nueva Oficina de Tecnología Financiera de la OCC…

Mar 31, 2023

El gobierno del Reino Unido anuncia una regulación…

Mar 31, 2023
Prev Next 1 De 9.616
© 2023 - Criptomonedas e ICOs. Todos los Derechos Reservados.
Diseño Web: CriptoMonedaseICOs / [email protected]
Hola !!! Únete a Nuestra Comunidad en TELEGRAM
+ +
  • Español