Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 391 Биржи: 1454
Рыночная капитализация: $3 054 576 515 716,46
Объём за 24 ч: $158 890 092 831,062
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Пендле

Исследователи из компании по безопасности блокчейнов и смарт-контрактов из CertiK напомнили, что сегодня были зафиксированы атаки на контракты Penpie платформы Pendle в сетях Ethereum и Arbitrum. В результате хакер с адресом 0x7A2f…d1B похитил 11,109 ETH на сумму примерно $27 млн. Аналитики объяснили, что взлом был проведен с использованием уязвимости в функции PendleStaking.batchHarvestMarketRewards()`, в которой отсутствовала защита от повторного входа (reentrancy lock).

По словам экспертов, атака злоумышленника была тщательно спланирована: он создал пару контрактов для управления доходностью, которые использовали заранее подготовленный контракт для стандартизированной прибыли. Затем была настроена новая торговая площадка на Penpie. Хакер добавил ликвидность, взятую из флеш-кредита, в Pendle-рынки и получил LP-токены, которые были использованы для дальнейших манипуляций с контрактом Penpie.

Эти действия позволили злоумышленнику удвоить первоначальные депозиты LP и вернуть ликвидность, получив прибыль в виде ETH и других токенов.

Процесс атаки начался с вызова функции `PendleStaking.batchHarvestMarketRewards()`, направлявшую запрос на обновление наград на новую торговую площадку, на которой уже находился вредоносный контракт. После этого хакер инициировал повторный вход (reentrancy) в систему. Это дало возможность искусственно увеличить баланс контракта и потребовать больше вознаграждений, чем он изначально внес. В конечном итоге злоумышленник успешно вывел все средства и снял их с ликвидности. Половина из них была использована для погашения флеш-кредита. По мнению экспертов из CertiK, подобный инцидент в очередной раз подчеркивает важность реализации защиты от повторного входа в смарт-контракты и необходимость более тщательного аудита кода.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Разработчики токена AVA приобрели около 40% его предложения при запуске
В ноябре 2024 года при поддержке Holoworld AI был запущен токен AI Agent Token AVA, и 23 кошелька, связанные с разработчиком, купили около 40% от общего объема токенов. Эти кошельки получили средства от Bitget и Binance незадолго до старта и сразу приобрели AVA.
Генеральный директор Circle прогнозирует прорыв стабильных монет в 2026 году
Генеральный директор Circle Джереми Аллейр заявил, что стабильные монеты ожидает значительный рост и развитие в 2026 году. Он описал будущий этап как настоящий "прорыв" для этого сегмента криптовалют.
Mangoceuticals запускает криптовалютное казначейство на $100 млн с фокусом на SOL
Американская компания Mangoceuticals планирует создать дочернюю фирму Mango DAT для реализации стратегии криптовалютного казначейства стоимостью $100 млн, ориентированной на инвестиции в SOL. Средства будут привлечены через продажу акций и план финансирования ATM, а также компания подала заявку на торговую марку "MULTI-DAT" для поддержки своих цифровых активов и DeFi-проектов.
TikTok запретил выпускать незаконный финансовый контент под видом блокчейна и цифровых активов
Douyin объявил о запрете на публикацию и распространение незаконного финансового контента, связанного с криптовалютами, включая обмен, посредничество и прогнозы цен. Также запрещены рекомендации по покупке и продаже акций под видом научных материалов. Эти меры направлены на борьбу с мошенничеством и дезинформацией в финансовой сфере.
Инсайдер BTC сохраняет бычий настрой и ставит цель $106 000 за биткоин
Инсайдер "BTC OG Insider Whale" Гарретт Джин держит длинную позицию на $693 млн с нереализованным убытком в $42,55 млн и прогнозирует рост биткоина до $106 000, а Ethereum — до $4 500. Он считает, что макроэкономические риски снижаются, а корреляция BTC и ETH с фондовым рынком США сохранится, что поддержит рост криптовалют в ближайшие месяцы. Цена открытия позиции — $91 506,7 для BTC и $3 147,39 для ETH.