Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 515 Биржи: 1455
Рыночная капитализация: $3 046 027 586 540,50
Объём за 24 ч: $110 913 574 888,881
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Смарт-контракт

По данным на 4 сентября 2024 года DeFi-протокол Penpie, построенный на базе Pendle Finance, стал жертвой хакерской атаки, в результате которой было похищено около $27 млн в криптовалюте. Сразу после инцидента команда безопасности Beosin провела собственный анализ произошедшего и выявила ключевые уязвимости, которые позволили злоумышленникам успешно осуществить атаку.

Penpie — это платформа DeFi, интегрированная с Pendle Finance, которая предоставляет пользователям возможность блокировать токены PENDLE для получения прав управления и увеличения доходности в рамках экосистемы. Цель площадки заключается в улучшении доходности для клиентов и предоставлении услуг по усилению veTokenomics.

Атака была проведена с использованием уязвимости функции reentrant в контракте вознаграждений, что позволило злоумышленнику манипулировать балансом стейкингового контракта и получить чрезмерные вознаграждения. Основной этап подготовки атаки включал создание злоумышленником нового рынка и Yield с помощью «фабричного контракта» в протоколе Penpie, где контракт SY был использован в качестве атакующего.

Хакер также воспользовался флэш-займом, чтобы получить необходимую ликвидность для проведения атаки, и инициировал функцию batchHarvestMarketRewards, которая позволила ему управлять балансом рынка и получать неправомерные вознаграждения. В процессе атаки злоумышленник несколько раз повторил эту операцию, увеличивая свою прибыль за счет манипуляций с функцией redeemRewards.

Команда Pendle, узнав о случившемся, незамедлительно приостановила работу контрактов, что позволило предотвратить дальнейшие убытки и сохранить активы на сумму $105 млн. Однако хакеру удалось вывести около $27 млн, из которых 2900 ETH (приблизительно $6,9 млн) уже были переведены в Tornado Cash — сервис, известный своими возможностями по анонимизации транзакций.

В настоящее время Penpie активно пытается связаться с хакером, предлагая ему вознаграждение за возвращение украденных средств. В рамках реагирования на инцидент, команда безопасности Beosin рекомендовала добавить модификаторы для защиты от повторных входов в функции контракта, использовать единый контракт для генерации токенов, а также провести полный аудит безопасности перед запуском проекта.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Strategy увеличила запасы BTC на 1 229 монет
На прошлой неделе Strategy купила 1 229 BTC примерно за $108,8 млн, средняя цена покупки составила $88 568 за BTC. Сейчас компания держит 672 497 BTC на сумму около $50,44 млрд, средняя стоимость владения — $74 997 за BTC.
Спотовое золото опустилось ниже $4440 и затем отскочило
Краткосрочное спотовое золото ненадолго опустилось ниже $4440 за унцию, потеряв более 2% внутри дня. Позже цена отскочила до $4445,03 за унцию.
Intel продает 2,148 миллиарда акций NVIDIA в сделке на $5 млрд
В материалах SEC указано, что Intel продала 214,8 млн акций NVIDIA в рамках соглашения о покупке ценных бумаг, подписанного 15 сентября 2023 года; сумма сделки составила $5 млрд. Соглашение предусматривает совместную разработку чипов для ПК и дата-центров, что может повлиять на TSMC и конкурентов, включая AMD.
GSTechnologies покупает польского провайдера криптоуслуг Finferno
Британская финтех-компания GSTechnologies Ltd (Лондонская фондовая биржа: GST) объявила о покупке польского поставщика виртуальных активов Finferno Spółka Z Ograniczoną Odpowiedzialnością; сумма сделки не раскрывается. Сделка профинансирована из существующих денежных средств GST и нацелена на расширение бизнеса цифровых активов в Польше и Центральной Европе. После завершения покупки GST запустит в Польше новый сервис по обмену цифровых активов и управлению состоянием в пилотном режиме.
CoinShares: отток $446 миллионов из фондов цифровых активов за неделю
CoinShares в еженедельном отчёте сообщает, что за прошлую неделю из инвестиционных продуктов для цифровых активов вышло $446 миллионов, доведя общий отток с 10 октября до $3,2 миллиарда и указывая на пока не полностью восстановившееся настроение на рынке. Оттоки сосредоточились в США, в то время как в Германии наблюдался приток, а ETF‑фонды XRP и SOL продолжают привлекать деньги на фоне продолжающихся оттоков из BTC и ETH.