Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 735 Биржи: 1456
Рыночная капитализация: $3 186 993 647 326,40
Объём за 24 ч: $61 607 967 415,862
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Смарт-контракт

По данным на 4 сентября 2024 года DeFi-протокол Penpie, построенный на базе Pendle Finance, стал жертвой хакерской атаки, в результате которой было похищено около $27 млн в криптовалюте. Сразу после инцидента команда безопасности Beosin провела собственный анализ произошедшего и выявила ключевые уязвимости, которые позволили злоумышленникам успешно осуществить атаку.

Penpie — это платформа DeFi, интегрированная с Pendle Finance, которая предоставляет пользователям возможность блокировать токены PENDLE для получения прав управления и увеличения доходности в рамках экосистемы. Цель площадки заключается в улучшении доходности для клиентов и предоставлении услуг по усилению veTokenomics.

Атака была проведена с использованием уязвимости функции reentrant в контракте вознаграждений, что позволило злоумышленнику манипулировать балансом стейкингового контракта и получить чрезмерные вознаграждения. Основной этап подготовки атаки включал создание злоумышленником нового рынка и Yield с помощью «фабричного контракта» в протоколе Penpie, где контракт SY был использован в качестве атакующего.

Хакер также воспользовался флэш-займом, чтобы получить необходимую ликвидность для проведения атаки, и инициировал функцию batchHarvestMarketRewards, которая позволила ему управлять балансом рынка и получать неправомерные вознаграждения. В процессе атаки злоумышленник несколько раз повторил эту операцию, увеличивая свою прибыль за счет манипуляций с функцией redeemRewards.

Команда Pendle, узнав о случившемся, незамедлительно приостановила работу контрактов, что позволило предотвратить дальнейшие убытки и сохранить активы на сумму $105 млн. Однако хакеру удалось вывести около $27 млн, из которых 2900 ETH (приблизительно $6,9 млн) уже были переведены в Tornado Cash — сервис, известный своими возможностями по анонимизации транзакций.

В настоящее время Penpie активно пытается связаться с хакером, предлагая ему вознаграждение за возвращение украденных средств. В рамках реагирования на инцидент, команда безопасности Beosin рекомендовала добавить модификаторы для защиты от повторных входов в функции контракта, использовать единый контракт для генерации токенов, а также провести полный аудит безопасности перед запуском проекта.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
BitMine превысила 1 миллион ETH в стейкинге и может приносить $94,4 миллиона в год
BitMine превысила отметку в 1 миллион ETH: после добавления 86 400 ETH объем заблокированных токенов достиг 1 080 512 ETH, а в казне хранится более 4 миллионов ETH. При текущей ставке вознаграждения за стейкинг 2,81% ожидаемая годовая прибыль в ETH составляет около $94,4 миллиона, а заблокированные средства оцениваются примерно в $3,3 миллиарда.
Спад интереса к китайским мем-монетам на BNB Chain
Спрос на китайские мем-монеты на BNB Chain снижается: рыночная капитализация таких токенов, как WTF и Old Master, заметно упала. Например, I Stepped on the Horse снизился с $52 million до $28 million 46%, I Am Your Father с $18 million до $11 million 39%, Life K-Line с $41 million до $16 million 60%, Binance Life с $188 million до $153 million 18%, Hakim с $48 million до $36 million 25%, Love Myself с $2,9 million до $1,8 million 38%, Golden Shovel с $3 million до $700,000 39%. Мем-монеты часто не имеют практического применения и отличаются высокой волатильностью, поэтому требуют осторожного подхода.
Хуан Личэн сократил нереализованную прибыль по длинной позиции ETH более чем на $2 000 000
Аналитик Ai Auntie сообщил, что Хуан Личэн держит длинную позицию ETH на $34 миллиона и зафиксировал снижение нереализованной прибыли более чем на $2 000 000 с пика 7 января; цена входа текущей позиции — $3138,43, нереализованный убыток — $287 000. Он также держит длинную позицию HYPE на $250 000 со входной ценой $24,4.
Биткоин превысил $91 000
По данным рынка HTX, биткоин преодолел отметку $91 000. За 24 часа его изменение составило 0,32%.
CZ: Нельзя предсказать, будет ли «суперцикл», держите позиции
Глава Binance CZ прокомментировал разговоры о «суперцикле», сказав, что один твит ничего не изменит и предсказать будущее невозможно, поэтому стоит продолжать накапливать позиции. Ранее он ретвитнул сообщение о том, что SEC исключила «криптоактивы» из списка рисков на 2026 год, и отметил, что это воспринимается как позитивный фактор для рынка.