Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 608 Биржи: 1451
Рыночная капитализация: $3 718 592 958 244,15
Объём за 24 ч: $205 084 048 265,601
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Пендле

Исследователи из компании по безопасности блокчейнов и смарт-контрактов из CertiK напомнили, что сегодня были зафиксированы атаки на контракты Penpie платформы Pendle в сетях Ethereum и Arbitrum. В результате хакер с адресом 0x7A2f…d1B похитил 11,109 ETH на сумму примерно $27 млн. Аналитики объяснили, что взлом был проведен с использованием уязвимости в функции PendleStaking.batchHarvestMarketRewards()`, в которой отсутствовала защита от повторного входа (reentrancy lock).

По словам экспертов, атака злоумышленника была тщательно спланирована: он создал пару контрактов для управления доходностью, которые использовали заранее подготовленный контракт для стандартизированной прибыли. Затем была настроена новая торговая площадка на Penpie. Хакер добавил ликвидность, взятую из флеш-кредита, в Pendle-рынки и получил LP-токены, которые были использованы для дальнейших манипуляций с контрактом Penpie.

Эти действия позволили злоумышленнику удвоить первоначальные депозиты LP и вернуть ликвидность, получив прибыль в виде ETH и других токенов.

Процесс атаки начался с вызова функции `PendleStaking.batchHarvestMarketRewards()`, направлявшую запрос на обновление наград на новую торговую площадку, на которой уже находился вредоносный контракт. После этого хакер инициировал повторный вход (reentrancy) в систему. Это дало возможность искусственно увеличить баланс контракта и потребовать больше вознаграждений, чем он изначально внес. В конечном итоге злоумышленник успешно вывел все средства и снял их с ликвидности. Половина из них была использована для погашения флеш-кредита. По мнению экспертов из CertiK, подобный инцидент в очередной раз подчеркивает важность реализации защиты от повторного входа в смарт-контракты и необходимость более тщательного аудита кода.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
За сутки ликвидировали более $1,1 млрд, большая часть — длинные позиции
За последние 24 часа по всему миру ликвидировали позиции на сумму $1,134 млрд, из которых $974 млн пришлось на длинные, а $159 млн — на короткие. Общее число ликвидированных трейдеров превысило 217 тысяч, а крупнейшая сделка на $21,43 млн произошла на Hyperliquid по паре BTC-USD.
Core Scientific отменяет слияние с CoreWeave
Core Scientific объявила о прекращении сделки по слиянию с CoreWeave, которая предполагала покупку всех акций за $20,40 за акцию и оценку компании в $9 миллиардов. Ранее крупнейший акционер Core Scientific, Two Seas Capital, выступил против сделки, назвав её недооценённой и структурно проблемной.
Standard Chartered прогнозирует рост рынка токенизированных активов до $20 трлн к 2028 году
Standard Chartered ожидает, что к 2028 году стоимость токенизированных реальных активов (RWA) вырастет с $350 млрд до $20 трлн благодаря переходу платежей и инвестиций на блокчейн и DeFi. Из этой суммы $7,5 трлн придется на фонды денежного рынка, $7,5 трлн — на токенизированные американские акции, $2,5 трлн — на американские фонды и $2,5 трлн — на сырьевые товары, корпоративные облигации и недвижимость. Такой рост составит более чем в 57 раз за три года.
Биткоин превысил $108 000, Ethereum поднялся выше $3 800
Биткоин снова торгуется выше отметки $108 000, а Ethereum преодолел уровень $3 800, свидетельствуют данные рынка HTX. Рост криптовалют продолжается на фоне повышенного интереса инвесторов.
Новый проект Holoworld AI Fight привлек $175 млн, превысив цель в 116 раз
Проект TGE Fight от Holoworld AI собрал более $175 миллионов, что в 116 раз превышает первоначальную цель. Fight — это токен для фанатов боевых видов спорта, позволяющий зарабатывать очки и использовать их в прогнозах, сообществах и магазинах. Каждое событие боя проходит в блокчейне, превращая фанатов в активных участников экосистемы.