Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 19 337 Биржи: 1451
Рыночная капитализация: $4 097 768 071 260,23
Объём за 24 ч: $209 060 090 427,227
ETH Газ: 1,802 Gwei
Быстро
1,982 Gwei
Стандарт
1,802 Gwei
Медленно
1,802 Gwei
Пендле

Исследователи из компании по безопасности блокчейнов и смарт-контрактов из CertiK напомнили, что сегодня были зафиксированы атаки на контракты Penpie платформы Pendle в сетях Ethereum и Arbitrum. В результате хакер с адресом 0x7A2f…d1B похитил 11,109 ETH на сумму примерно $27 млн. Аналитики объяснили, что взлом был проведен с использованием уязвимости в функции PendleStaking.batchHarvestMarketRewards()`, в которой отсутствовала защита от повторного входа (reentrancy lock).

По словам экспертов, атака злоумышленника была тщательно спланирована: он создал пару контрактов для управления доходностью, которые использовали заранее подготовленный контракт для стандартизированной прибыли. Затем была настроена новая торговая площадка на Penpie. Хакер добавил ликвидность, взятую из флеш-кредита, в Pendle-рынки и получил LP-токены, которые были использованы для дальнейших манипуляций с контрактом Penpie.

Эти действия позволили злоумышленнику удвоить первоначальные депозиты LP и вернуть ликвидность, получив прибыль в виде ETH и других токенов.

Процесс атаки начался с вызова функции `PendleStaking.batchHarvestMarketRewards()`, направлявшую запрос на обновление наград на новую торговую площадку, на которой уже находился вредоносный контракт. После этого хакер инициировал повторный вход (reentrancy) в систему. Это дало возможность искусственно увеличить баланс контракта и потребовать больше вознаграждений, чем он изначально внес. В конечном итоге злоумышленник успешно вывел все средства и снял их с ликвидности. Половина из них была использована для погашения флеш-кредита. По мнению экспертов из CertiK, подобный инцидент в очередной раз подчеркивает важность реализации защиты от повторного входа в смарт-контракты и необходимость более тщательного аудита кода.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Hyperbeat привлекла $5,2 млн в посевном раунде с участием ether.fi Ventures и Electric Capital
Компания Hyperbeat завершила посевной раунд финансирования на сумму $5,2 млн, в котором приняли участие ether.fi Ventures, Electric Capital, Coinbase Ventures и другие инвесторы. Hyperbeat разрабатывает финансовую инфраструктуру без посредников, позволяющую пользователям зарабатывать доход, делать ставки и проводить транзакции напрямую из своих криптокошельков.
С кошелька Binance вывели LINK на $10,2 млн
За последние 4 часа с Binance перевели 455 298 LINK на новый адрес, что составляет около $10,2 млн, сообщили аналитики LookIntoChain.
SEC объявила о планах сделать США мировым центром криптовалют
Председатель SEC Пол Аткинс заявил о мобилизации всех подразделений комиссии для превращения США в главный центр биткоина и криптовалют. По его словам, это поможет укрепить позиции страны на мировом рынке цифровых активов.
DeFi Development инвестирует $22 млн в покупку 110 000 токенов SOL
Компания DeFi Development Corp. увеличила свой запас SOL до 1 420 173 токенов, приобретя дополнительно 110 000 монет по средней цене $201,68 за токен. Общая сумма сделки составила около $22 млн, включая вознаграждения от стейкинга и активности в сети.
Сэм Альтман может купить браузер Chrome у Google по требованию правительства США
Если правительство США потребует от Google продать браузер Chrome, основатель OpenAI Сэм Альтман проявит интерес к покупке. Кроме того, OpenAI планирует вложиться в создание конкурента Neuralink, разрабатывающей интерфейсы "мозг-компьютер".