Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 817 Биржи: 1456
Рыночная капитализация: $3 344 589 888 004,09
Объём за 24 ч: $168 717 057 160,934
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Смарт-контракт

По данным на 4 сентября 2024 года DeFi-протокол Penpie, построенный на базе Pendle Finance, стал жертвой хакерской атаки, в результате которой было похищено около $27 млн в криптовалюте. Сразу после инцидента команда безопасности Beosin провела собственный анализ произошедшего и выявила ключевые уязвимости, которые позволили злоумышленникам успешно осуществить атаку.

Penpie — это платформа DeFi, интегрированная с Pendle Finance, которая предоставляет пользователям возможность блокировать токены PENDLE для получения прав управления и увеличения доходности в рамках экосистемы. Цель площадки заключается в улучшении доходности для клиентов и предоставлении услуг по усилению veTokenomics.

Атака была проведена с использованием уязвимости функции reentrant в контракте вознаграждений, что позволило злоумышленнику манипулировать балансом стейкингового контракта и получить чрезмерные вознаграждения. Основной этап подготовки атаки включал создание злоумышленником нового рынка и Yield с помощью «фабричного контракта» в протоколе Penpie, где контракт SY был использован в качестве атакующего.

Хакер также воспользовался флэш-займом, чтобы получить необходимую ликвидность для проведения атаки, и инициировал функцию batchHarvestMarketRewards, которая позволила ему управлять балансом рынка и получать неправомерные вознаграждения. В процессе атаки злоумышленник несколько раз повторил эту операцию, увеличивая свою прибыль за счет манипуляций с функцией redeemRewards.

Команда Pendle, узнав о случившемся, незамедлительно приостановила работу контрактов, что позволило предотвратить дальнейшие убытки и сохранить активы на сумму $105 млн. Однако хакеру удалось вывести около $27 млн, из которых 2900 ETH (приблизительно $6,9 млн) уже были переведены в Tornado Cash — сервис, известный своими возможностями по анонимизации транзакций.

В настоящее время Penpie активно пытается связаться с хакером, предлагая ему вознаграждение за возвращение украденных средств. В рамках реагирования на инцидент, команда безопасности Beosin рекомендовала добавить модификаторы для защиты от повторных входов в функции контракта, использовать единый контракт для генерации токенов, а также провести полный аудит безопасности перед запуском проекта.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
GSX запускает пилот по токенизации водоочистных станций в Индонезии
Global Settlement Network и индонезийский фонд Globalasia Infrastructure Fund начали пилот в Джакарте по токенизации активов 8 водоочистных станций с целью привлечь $35 million для модернизации и расширения сети водоснабжения. Сооружения обслуживают более 36 000 жителей и подают около 2300 литров чистой воды в секунду; проект ожидает доход более $15 million к концу 2026 года. GSX намерена в течение 12 месяцев расширить программу на Юго-Восточную Азию с целью токенизировать водные активы на $200 million.
CZ: ключевой навык мемера в цепочке — контроль рисков
15 января основатель Binance CZ ответил на вопрос сообщества, заявив, что для игрока в мемах на блокчейне без информационного преимущества, влияния или участия в проекте важнейшим навыком является контроль рисков. Он подчеркнул, что в таких условиях управление рисками важнее других умений.
Риск массовых ликвидаций на основных CEX при движении цены биткоина
Coinglass предупреждает, что если цена биткоина упадет ниже $94 000, совокупная сила ликвидации длинных позиций на основных CEX достигнет $1,556 млрд, а при росте выше $98 000 совокупная сила ликвидации коротких позиций составит $749 миллионов. График ликвидаций показывает относительную значимость кластеров ликвидаций, а не точное количество или стоимость контрактов, поэтому более высокий столбец указывает на сильную потенциальную каскаду ликвидности при достижении уровня цены.
Биткоин временно опустился ниже $96 000, эфир — ниже $3 300
По данным HTX, Биткоин ненадолго упал ниже $96 000 и сейчас торгуется по $96 075. Эфир опустился ниже $3 300 и торгуется по $3 298.
FBTC привлёк $125,4 млн, FETH — $5,9 млн за 15 января
По данным Farside, 15 января фонды Fidelity зафиксировали чистые притоки: FBTC — $125,4 млн, FETH — $5,9 млн. Информация отражает приток капитала в криптофонды компании.