Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 19 386 Биржи: 1451
Рыночная капитализация: $4 112 453 004 194,81
Объём за 24 ч: $147 779 498 893,102
ETH Газ: 0,957 Gwei
Быстро
1,415 Gwei
Стандарт
0,957 Gwei
Медленно
0,915 Gwei
Смарт-контракт

По данным на 4 сентября 2024 года DeFi-протокол Penpie, построенный на базе Pendle Finance, стал жертвой хакерской атаки, в результате которой было похищено около $27 млн в криптовалюте. Сразу после инцидента команда безопасности Beosin провела собственный анализ произошедшего и выявила ключевые уязвимости, которые позволили злоумышленникам успешно осуществить атаку.

Penpie — это платформа DeFi, интегрированная с Pendle Finance, которая предоставляет пользователям возможность блокировать токены PENDLE для получения прав управления и увеличения доходности в рамках экосистемы. Цель площадки заключается в улучшении доходности для клиентов и предоставлении услуг по усилению veTokenomics.

Атака была проведена с использованием уязвимости функции reentrant в контракте вознаграждений, что позволило злоумышленнику манипулировать балансом стейкингового контракта и получить чрезмерные вознаграждения. Основной этап подготовки атаки включал создание злоумышленником нового рынка и Yield с помощью «фабричного контракта» в протоколе Penpie, где контракт SY был использован в качестве атакующего.

Хакер также воспользовался флэш-займом, чтобы получить необходимую ликвидность для проведения атаки, и инициировал функцию batchHarvestMarketRewards, которая позволила ему управлять балансом рынка и получать неправомерные вознаграждения. В процессе атаки злоумышленник несколько раз повторил эту операцию, увеличивая свою прибыль за счет манипуляций с функцией redeemRewards.

Команда Pendle, узнав о случившемся, незамедлительно приостановила работу контрактов, что позволило предотвратить дальнейшие убытки и сохранить активы на сумму $105 млн. Однако хакеру удалось вывести около $27 млн, из которых 2900 ETH (приблизительно $6,9 млн) уже были переведены в Tornado Cash — сервис, известный своими возможностями по анонимизации транзакций.

В настоящее время Penpie активно пытается связаться с хакером, предлагая ему вознаграждение за возвращение украденных средств. В рамках реагирования на инцидент, команда безопасности Beosin рекомендовала добавить модификаторы для защиты от повторных входов в функции контракта, использовать единый контракт для генерации токенов, а также провести полный аудит безопасности перед запуском проекта.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Анонимный инвестор заработал почти $90 млн на токенах HYPE за 9 месяцев
Кит купил 2 миллиона токенов HYPE за $17,4 млн и держал их в стейкинге почти 9 месяцев, после чего снял ставку и получил прибыль около $89,8 млн. Сейчас стоимость этих токенов выросла до $107,2 млн, что свидетельствует о значительном росте актива за этот период.
Кит с адресом 0x7fd сокращает короткую позицию PUMP и несет убытки свыше $19 млн
Криптокит с адресом 0x7fd начал распродажу и сократил короткую позицию PUMP примерно на $1 млн, при этом нереализованные убытки достигли $19,4 млн. Общая стоимость его позиций превышает $377 млн, а убытки за последний месяц превысили $26,8 млн. Среди основных активов — PUMP, SOL и FARTCOIN.
ФРС может повлиять на рост биткоина снижением ставок
Биткоин колеблется между $114 000 и $117 000, продолжая нисходящий тренд. Аналитики считают, что снижение ставок ФРС на 25 базисных пунктов может запустить медленный рост BTC, а резкое снижение на 50 пунктов вызовет резкий рост на фондовом рынке, в криптовалюте и золоте.
Адрес Ethereum OG перевел 2200 ETH на Bybit, ожидая распродажу
Адрес Ethereum OG 2017 года перевел 2200 ETH на биржу Bybit, что может указывать на предстоящую распродажу на сумму около $9,92 млн. С мая 2017 по февраль 2020 этот адрес накопил 16830,64 ETH по средней цене $181,35, а с начала года уже разместил на биржах 8310 ETH на сумму $41,4 млн, получив прибыль около $32,89 млн.
Инвестор Buddy PUMP заработал $302 000 на длинной позиции стоимостью $19,68 млн
Инвестор Хуан Личэн увеличил позицию в токенах PUMP до 2,35 млрд с средней ценой $0,008209, что принесло ему прибыль в $302 000. За последние сутки он немного сократил позицию и выставил лимитный ордер на продажу 425 млн токенов по цене от $0,008425 до $0,0088.