Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 527 Биржи: 1455
Рыночная капитализация: $3 061 681 363 259,17
Объём за 24 ч: $92 539 242 835,422
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Смарт-контракт

По данным на 4 сентября 2024 года DeFi-протокол Penpie, построенный на базе Pendle Finance, стал жертвой хакерской атаки, в результате которой было похищено около $27 млн в криптовалюте. Сразу после инцидента команда безопасности Beosin провела собственный анализ произошедшего и выявила ключевые уязвимости, которые позволили злоумышленникам успешно осуществить атаку.

Penpie — это платформа DeFi, интегрированная с Pendle Finance, которая предоставляет пользователям возможность блокировать токены PENDLE для получения прав управления и увеличения доходности в рамках экосистемы. Цель площадки заключается в улучшении доходности для клиентов и предоставлении услуг по усилению veTokenomics.

Атака была проведена с использованием уязвимости функции reentrant в контракте вознаграждений, что позволило злоумышленнику манипулировать балансом стейкингового контракта и получить чрезмерные вознаграждения. Основной этап подготовки атаки включал создание злоумышленником нового рынка и Yield с помощью «фабричного контракта» в протоколе Penpie, где контракт SY был использован в качестве атакующего.

Хакер также воспользовался флэш-займом, чтобы получить необходимую ликвидность для проведения атаки, и инициировал функцию batchHarvestMarketRewards, которая позволила ему управлять балансом рынка и получать неправомерные вознаграждения. В процессе атаки злоумышленник несколько раз повторил эту операцию, увеличивая свою прибыль за счет манипуляций с функцией redeemRewards.

Команда Pendle, узнав о случившемся, незамедлительно приостановила работу контрактов, что позволило предотвратить дальнейшие убытки и сохранить активы на сумму $105 млн. Однако хакеру удалось вывести около $27 млн, из которых 2900 ETH (приблизительно $6,9 млн) уже были переведены в Tornado Cash — сервис, известный своими возможностями по анонимизации транзакций.

В настоящее время Penpie активно пытается связаться с хакером, предлагая ему вознаграждение за возвращение украденных средств. В рамках реагирования на инцидент, команда безопасности Beosin рекомендовала добавить модификаторы для защиты от повторных входов в функции контракта, использовать единый контракт для генерации токенов, а также провести полный аудит безопасности перед запуском проекта.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
SharpLink получила 518 ETH за стейкинг, общая сумма вознаграждений достигла 10 219 ETH
На прошлой неделе децентрализованная автономная казначейская компания SharpLink получила 518 ETH в виде вознаграждений за стейкинг, доведя общую сумму с момента запуска стратегии 2 июня 2025 года до 10 219 ETH. Компания подтверждает, что ее ETH‑холдинги на 100% обеспечены стейками.
Золото и серебро отскочили: золото вернулось выше $4400
Спотовое серебро повысилось до $76,02 за унцию, прибавив 5,5% за 24 часа. Спотовое золото вернулось к $4400 за унцию с ростом 1,58% за последние 24 часа.
Cypherpunk увеличила холдинг ZEC на 56 418,09 токенов за $29 млн
Cypherpunk Technologies Inc. (NASDAQ: cYPH) купила 56 418,09 ZEC по средней цене $514,02, потратив около $29 млн; теперь у компании 290 062,67 ZEC, что составляет примерно 1,76% от циркулирующего предложения. Генеральный директор Уилл МакЭвой сообщил, что цель компании — довести долю до 5% от общего объёма циркуляции.
Cango привлекла $10,5 млн от EWCL для расширения майнинга
Cango Inc. (CANG) получила $10,5 млн от Enduring Wealth Capital Limited, которая подпишется на 7 миллионов обыкновенных акций класса B по $1,50 за акцию, каждая с 20 голосами. После сделки доля EWCL вырастет с примерно 2,81% до примерно 4,69%, а право голоса — с примерно 36,68% до примерно 49,61%. По словам CEO Пола Ю, деньги направят на расширение мощностей добычи биткоинов, повышение хэшрейта, модернизацию оборудования и выборочные приобретения активов.
Аккаунт основателя ElizaOS в X разблокирован — акция ELIZAOS взлетела более чем на 150%
Аккаунт X основателя ElizaOS @shawmakesmagic был разморожен, после чего цена токена ELIZAOS выросла более чем на 150% и рыночная капитализация достигла $45,000,000. Ранее, 11 июня, официальные аккаунты @elizaOS и @shawmakesmagic были заморожены по неизвестным причинам.