Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 481 Биржи: 1455
Рыночная капитализация: $3 064 917 689 875,47
Объём за 24 ч: $91 953 775 094,345
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Смарт-контракт

По данным на 4 сентября 2024 года DeFi-протокол Penpie, построенный на базе Pendle Finance, стал жертвой хакерской атаки, в результате которой было похищено около $27 млн в криптовалюте. Сразу после инцидента команда безопасности Beosin провела собственный анализ произошедшего и выявила ключевые уязвимости, которые позволили злоумышленникам успешно осуществить атаку.

Penpie — это платформа DeFi, интегрированная с Pendle Finance, которая предоставляет пользователям возможность блокировать токены PENDLE для получения прав управления и увеличения доходности в рамках экосистемы. Цель площадки заключается в улучшении доходности для клиентов и предоставлении услуг по усилению veTokenomics.

Атака была проведена с использованием уязвимости функции reentrant в контракте вознаграждений, что позволило злоумышленнику манипулировать балансом стейкингового контракта и получить чрезмерные вознаграждения. Основной этап подготовки атаки включал создание злоумышленником нового рынка и Yield с помощью «фабричного контракта» в протоколе Penpie, где контракт SY был использован в качестве атакующего.

Хакер также воспользовался флэш-займом, чтобы получить необходимую ликвидность для проведения атаки, и инициировал функцию batchHarvestMarketRewards, которая позволила ему управлять балансом рынка и получать неправомерные вознаграждения. В процессе атаки злоумышленник несколько раз повторил эту операцию, увеличивая свою прибыль за счет манипуляций с функцией redeemRewards.

Команда Pendle, узнав о случившемся, незамедлительно приостановила работу контрактов, что позволило предотвратить дальнейшие убытки и сохранить активы на сумму $105 млн. Однако хакеру удалось вывести около $27 млн, из которых 2900 ETH (приблизительно $6,9 млн) уже были переведены в Tornado Cash — сервис, известный своими возможностями по анонимизации транзакций.

В настоящее время Penpie активно пытается связаться с хакером, предлагая ему вознаграждение за возвращение украденных средств. В рамках реагирования на инцидент, команда безопасности Beosin рекомендовала добавить модификаторы для защиты от повторных входов в функции контракта, использовать единый контракт для генерации токенов, а также провести полный аудит безопасности перед запуском проекта.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Премаркет: криптовалютные акции показали смешанные результаты
Премаркет торгов акциями США по теме криптовалют продемонстрировал смешанную динамику. MSTR вырос на 1,01%, COIN на 0,23%, HOOD на 0,17%, SBET снизился на 0,11%, BMNR вырос на 0,34%, CRCL упал на 0,45%.
Спотовое серебро резко упало до $74,3 за унцию
Спотовое серебро резко упало и торгуется на уровне $74,3 за унцию. Внутридневной прирост сократился до 3,45%.
Основатель Aave признал проблемы согласования Aave Labs и держателей AAVE
Основатель Aave Стани Кулечов признал, что недавние разногласия по голосованию в DAO отражают нормальную напряжённость децентрализованного управления и связаны с отсутствием предварительной коммуникации по согласованию интересов Aave Labs и держателей AAVE. Он отметил, что годовой доход Aave DAO достиг $140 млн, казначейские средства полностью контролируются держателями AAVE, а обсуждавшаяся покупка AAVE за $15 миллионов долларов не участвовала в недавнем голосовании и осуществлена из расчёта на долгосрочное развитие.
Спотовое серебро подскакивает на 5,00,% за день
Спотовое серебро резко выросло в течение дня, прибавив 5,00,% и достигнув $75,47 за унцию, обновив исторический максимум. Актив показал сильную внутридневную волатильность, отражая повышенный спрос на фоне рыночных настроений.
Рынок криптовалют вновь переходит в медвежью фазу по ставкам финансирования
По данным Coinglass, текущие основные ставки финансирования на CEX и DEX указывают на переход рынка к полностью медвежьим перспективам. Обычно ставка финансирования выше 0,01% сигнализирует о бычьих настроениях, а ниже 0,005% — о медвежьих тенденциях, что и наблюдается сейчас.