Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 317 Биржи: 1454
Рыночная капитализация: $3 165 529 396 675,44
Объём за 24 ч: $90 295 930 065,797
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Смарт-контракт

По данным на 4 сентября 2024 года DeFi-протокол Penpie, построенный на базе Pendle Finance, стал жертвой хакерской атаки, в результате которой было похищено около $27 млн в криптовалюте. Сразу после инцидента команда безопасности Beosin провела собственный анализ произошедшего и выявила ключевые уязвимости, которые позволили злоумышленникам успешно осуществить атаку.

Penpie — это платформа DeFi, интегрированная с Pendle Finance, которая предоставляет пользователям возможность блокировать токены PENDLE для получения прав управления и увеличения доходности в рамках экосистемы. Цель площадки заключается в улучшении доходности для клиентов и предоставлении услуг по усилению veTokenomics.

Атака была проведена с использованием уязвимости функции reentrant в контракте вознаграждений, что позволило злоумышленнику манипулировать балансом стейкингового контракта и получить чрезмерные вознаграждения. Основной этап подготовки атаки включал создание злоумышленником нового рынка и Yield с помощью «фабричного контракта» в протоколе Penpie, где контракт SY был использован в качестве атакующего.

Хакер также воспользовался флэш-займом, чтобы получить необходимую ликвидность для проведения атаки, и инициировал функцию batchHarvestMarketRewards, которая позволила ему управлять балансом рынка и получать неправомерные вознаграждения. В процессе атаки злоумышленник несколько раз повторил эту операцию, увеличивая свою прибыль за счет манипуляций с функцией redeemRewards.

Команда Pendle, узнав о случившемся, незамедлительно приостановила работу контрактов, что позволило предотвратить дальнейшие убытки и сохранить активы на сумму $105 млн. Однако хакеру удалось вывести около $27 млн, из которых 2900 ETH (приблизительно $6,9 млн) уже были переведены в Tornado Cash — сервис, известный своими возможностями по анонимизации транзакций.

В настоящее время Penpie активно пытается связаться с хакером, предлагая ему вознаграждение за возвращение украденных средств. В рамках реагирования на инцидент, команда безопасности Beosin рекомендовала добавить модификаторы для защиты от повторных входов в функции контракта, использовать единый контракт для генерации токенов, а также провести полный аудит безопасности перед запуском проекта.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Football.Fun запускает публичную продажу 16 декабря на Legion
Приложение для спортивных прогнозов Football.Fun начнет публичную продажу 16 декабря на платформе Legion. Для участия пользователям потребуется внести $1 в сети Ethereum.
Трамп рассчитывает на сохранение низких процентных ставок в течение года
Президент Трамп выразил надежду, что процентные ставки останутся на уровне 1,0% или ниже в течение следующего года. Он считает, что это поможет поддержать экономику и инвестиции.
Атака на хранилище Aevo Ribbon DOV привела к потерям в $2,7 млн
12 декабря хранилище старой версии Ribbon DOV на платформе Aevo подверглось атаке из-за уязвимости в смарт-контракте, что вызвало потерю около $2,7 млн и 32% активов. Платформа продолжает работу, все хранилища Ribbon остановлены и будут деактивированы. Пользователям советуют вывести средства после обновления контракта, которое выйдет на следующей неделе, а заявки на компенсацию можно подать до 12 июня 2026 года с возможной выплатой до 19% от потерянных средств.
Майкл Сейлор продолжит накапливать BTC несмотря на нестабильность рынка
Майкл Сейлор заявил, что будет продолжать покупать биткоин, пока на рынке не прекратятся жалобы и паника. Компания Strategy сохранит место в индексе Nasdaq 100, несмотря на критику и сомнения в устойчивости подобных бизнес-моделей. В то же время MSCI рассматривает возможность исключения Strategy и похожих компаний из своих индексов в январе.
Анимация Pudgy Penguins появится на гигантской Сфере в Лас-Вегасе на Рождество
Фирменная анимация NFT-проекта Pudgy Penguins будет показана на огромной Сфере в Лас-Вегасе с 24 декабря в течение нескольких дней. На это размещение команда потратила около $500 000, делая шаг к выходу на реальный потребительский рынок.