Platypus Finance, protokol keuangan terdesentralisasi (DeFi) untuk stablecoin, akan membayar minimal 63% dana kepada pengguna setelah berhasil memulihkan sebagian dari $9 juta yang terkuras dari protokol minggu lalu, kata protokol tersebut dalam sebuah posting blog Kamis .
Protokol ini juga bekerja dengan pertukaran kripto Binance untuk mengonfirmasi identitas pengeksploitasi. Peretas menggunakan akun Binance yang telah melalui pemeriksaan kenali pelanggan Anda (KYC) untuk permintaan penarikan. Platipus mengatakan pihaknya menghubungi penegak hukum dan mengajukan pengaduan di Prancis.
Peretasan Platipus minggu lalu mengeksploitasi bug dalam mekanisme pemeriksaan solvabilitas platform untuk mencuri sekitar $9,2 juta aset digital, yang menyebabkan stablecoin aslinya, USP, kehilangan patokan dolarnya.
Eksploitasi tersebut terdiri dari tiga serangan berturut-turut, jelas postingan tersebut. Yang pertama dan paling parah menghabiskan total $8.5 juta dalam stablecoin, termasuk USDC Circle, USDT Tether, DAI Maker, dan Binance USD Paxos dari kumpulan utama protokol.
Baca selengkapnya: Bagaimana Kesalahan Pemeriksaan Solvabilitas Menyebabkan Depegging USP pada Platypus Finance Berbasis Longsor
Protokol ini memulihkan sekitar $2.4 juta stablecoin USDC yang dicuri dengan bantuan perusahaan keamanan blockchain BlockSec. Selain itu, Tether membekukan $1,5 juta USDT yang dicuri, menurut postingan tersebut.
Serangan kedua secara keliru mentransfer sekitar $380,000 stablecoin ke protokol peminjaman Aave. Platipus telah mengajukan proposal ke forum tata kelola Aave untuk pelepasan aset tersebut.
Aset senilai $287.000 dicuri dalam serangan ketiga. Protokol tersebut menganggap dana tersebut tidak dapat dipulihkan dan hilang, karena pengeksploitasi menjalankan aset yang dicuri melalui mixer kripto Tornado Cash dan layanan enkripsi Aztec Network, sesuai postingan tersebut.
Dalam postingan blognya, protokol tersebut mengatakan bahwa mereka belum menggunakan dana sebesar $1,4 juta untuk memberikan kompensasi kepada korban peretasan, namun mungkin akan melakukannya dalam enam bulan ke depan jika Platypus tidak dapat memulihkan lebih banyak aset.
“Rencana kompensasi ini memastikan bahwa minimal 63% dana akan didistribusikan kepada pengguna, terlepas dari pembaruan lebih lanjut mengenai pemulihan dana,” kata platypus dalam postingannya.
Jika Tether setuju untuk mengirimkan kembali USDT yang dibekukan ke Platypus dan Aave menyetujui proposal pemulihan, maka sekitar 78% dana pengguna akan dipulihkan.
Platypus mengatakan pihaknya bertujuan untuk memulai kembali protokol pertukaran stablecoin minggu depan, tanpa depegged stablecoin USP.
Eksploitasi Platipus adalah contoh terbaru dari merajalelanya masalah kripto dengan peretas. Tahun lalu, peretas mencuri total $3,8 miliar aset kripto, terutama dari platform DeFi seperti Platypus, menurut laporan oleh perusahaan keamanan blockchain Chainalysis.
Baca selengkapnya: Dengan Peretasan pada Rekor Tertinggi, Crypto Perlu Menemukan Cara Lebih Baik untuk Menjaga Keamanan Pengguna