Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 579 Биржи: 1423
Рыночная капитализация: $2 686 556 801 692,70
Объем за 24 ч: $71 144 474 659,315
ETH Газ: 0,197 Gwei
Быстро
0,197 Gwei
Стандарт
0,197 Gwei
Медленно
0,197 Gwei
Пендле

Исследователи из компании по безопасности блокчейнов и смарт-контрактов из CertiK напомнили, что сегодня были зафиксированы атаки на контракты Penpie платформы Pendle в сетях Ethereum и Arbitrum. В результате хакер с адресом 0x7A2f…d1B похитил 11,109 ETH на сумму примерно $27 млн. Аналитики объяснили, что взлом был проведен с использованием уязвимости в функции PendleStaking.batchHarvestMarketRewards()`, в которой отсутствовала защита от повторного входа (reentrancy lock).

По словам экспертов, атака злоумышленника была тщательно спланирована: он создал пару контрактов для управления доходностью, которые использовали заранее подготовленный контракт для стандартизированной прибыли. Затем была настроена новая торговая площадка на Penpie. Хакер добавил ликвидность, взятую из флеш-кредита, в Pendle-рынки и получил LP-токены, которые были использованы для дальнейших манипуляций с контрактом Penpie.

Эти действия позволили злоумышленнику удвоить первоначальные депозиты LP и вернуть ликвидность, получив прибыль в виде ETH и других токенов.

Процесс атаки начался с вызова функции `PendleStaking.batchHarvestMarketRewards()`, направлявшую запрос на обновление наград на новую торговую площадку, на которой уже находился вредоносный контракт. После этого хакер инициировал повторный вход (reentrancy) в систему. Это дало возможность искусственно увеличить баланс контракта и потребовать больше вознаграждений, чем он изначально внес. В конечном итоге злоумышленник успешно вывел все средства и снял их с ликвидности. Половина из них была использована для погашения флеш-кредита. По мнению экспертов из CertiK, подобный инцидент в очередной раз подчеркивает важность реализации защиты от повторного входа в смарт-контракты и необходимость более тщательного аудита кода.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
За сутки с централизованных криптобирж вывели 5740,82 BTC
По данным Coinglass, за последние 24 часа чистый отток BTC с централизованных бирж составил 5 740,82 BTC. Больше всего вывели с Coinbase Pro (5 457,2 BTC), Binance (1 022,83 BTC) и Gemini (503,83 BTC). При этом на OKX зафиксировали приток 530,1 BTC — это лучший результат среди бирж по притоку.
Trade xyz готовит бессрочный контракт на акции SpaceX до IPO после покупки тикера SPCX
Платформа trade xyz купила тикер SPCX на HIP-3 и в ближайшие дни планирует запустить бессрочный контракт на акции SpaceX до первичного публичного размещения. Это станет вторым запуском в разделе Pre-IPO после Cerebras Systems, а Reuters ранее сообщал, что акции SpaceX могут дебютировать уже 12 июня.
Аналитик CoinDesk: $78 000 остается ключевой поддержкой для BTC, возможен рост к $85 000 и скачок до $95 000
Аналитик CoinDesk Джеймс Ван Стратен пишет, что около 15% предложения BTC сосредоточено вблизи 200-дневной скользящей средней в диапазоне $83 000–$85 000. По его оценке, пробой уровня $85 000 может быстро подтолкнуть цену к $95 000, а поддержка рынка сохраняется в районе $78 000.
Два кошелька за 5 часов купили 656 338 UNI на $2,33 млн
За последние 5 часов два криптокошелька потратили $2,33 млн на покупку 656 338 токенов UNI, следует из данных LookIntoChain.
Долгосрочные держатели нарастили запасы до 15,26 млн BTC — максимум с августа 2025 года
Аналитик ончейн-данных Darkfost сообщил, что объем BTC у долгосрочных держателей вырос до 15,26 млн BTC, это рекордный уровень с августа 2025 года. За последние 30 дней показатель увеличился примерно на 316 000 BTC, тогда как за 30 дней до конца ноября прошлого года он, наоборот, снизился на 650 000 BTC. По оценке Darkfost, это может означать, что часть инвесторов, купивших BTC около шести месяцев назад, продолжает удерживать монеты.