Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 989 Биржи: 1420
Рыночная капитализация: $2 395 501 330 627,03
Объем за 24 ч: $105 796 034 032,530
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Смарт-контракт

По данным на 4 сентября 2024 года DeFi-протокол Penpie, построенный на базе Pendle Finance, стал жертвой хакерской атаки, в результате которой было похищено около $27 млн в криптовалюте. Сразу после инцидента команда безопасности Beosin провела собственный анализ произошедшего и выявила ключевые уязвимости, которые позволили злоумышленникам успешно осуществить атаку.

Penpie — это платформа DeFi, интегрированная с Pendle Finance, которая предоставляет пользователям возможность блокировать токены PENDLE для получения прав управления и увеличения доходности в рамках экосистемы. Цель площадки заключается в улучшении доходности для клиентов и предоставлении услуг по усилению veTokenomics.

Атака была проведена с использованием уязвимости функции reentrant в контракте вознаграждений, что позволило злоумышленнику манипулировать балансом стейкингового контракта и получить чрезмерные вознаграждения. Основной этап подготовки атаки включал создание злоумышленником нового рынка и Yield с помощью «фабричного контракта» в протоколе Penpie, где контракт SY был использован в качестве атакующего.

Хакер также воспользовался флэш-займом, чтобы получить необходимую ликвидность для проведения атаки, и инициировал функцию batchHarvestMarketRewards, которая позволила ему управлять балансом рынка и получать неправомерные вознаграждения. В процессе атаки злоумышленник несколько раз повторил эту операцию, увеличивая свою прибыль за счет манипуляций с функцией redeemRewards.

Команда Pendle, узнав о случившемся, незамедлительно приостановила работу контрактов, что позволило предотвратить дальнейшие убытки и сохранить активы на сумму $105 млн. Однако хакеру удалось вывести около $27 млн, из которых 2900 ETH (приблизительно $6,9 млн) уже были переведены в Tornado Cash — сервис, известный своими возможностями по анонимизации транзакций.

В настоящее время Penpie активно пытается связаться с хакером, предлагая ему вознаграждение за возвращение украденных средств. В рамках реагирования на инцидент, команда безопасности Beosin рекомендовала добавить модификаторы для защиты от повторных входов в функции контракта, использовать единый контракт для генерации токенов, а также провести полный аудит безопасности перед запуском проекта.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Представитель ФРС поддержал сохранение ставки на прежнем уровне
Член ФРС Логан на последнем заседании FOMC выступил за сохранение процентной ставки без изменений.
Американские индексы резко просели на старте торгов: Nasdaq упал на 1,6%
На открытии торгов в США три основных фондовых индекса пошли вниз: Dow Jones снизился на 1,2%, S&P 500 — на 1,1%, Nasdaq — на 1,6%.
Первичные заявки на пособие по безработице в США упали до минимума с января 2026 года
В США число первичных заявок на пособие по безработице за неделю, завершившуюся 28 марта, снизилось до 202 000, что стало минимумом с недели, завершившейся 10 января 2026 года. Показатель оказался лучше прогноза в 212 000, а данные за предыдущую неделю пересмотрели с 210 000 до 211 000. По оценке CME FedWatch, вероятность повышения ставки ФРС на 25 базисных пунктов в апреле составляет 2,6%, а сохранения ставок — 97,4%.
Курс LIT кратковременно вырос более чем на 5% и держится на уровне $0,906
По данным HTX, токен LIT за короткое время прибавил более 5% и сейчас торгуется по $0,906. Ранее встроенный в Telegram кошелёк Wallet in Telegram объявил о запуске торговли бессрочными контрактами при технической поддержке Lighter с доступом более чем к 50 рынкам, включая металлы, акции, нефть и криптовалюту, с плечом до 50x.
UBS ждет от золота новых максимумов в этом году и прогнозирует $5 000 за унцию в 2026 году
Стратег UBS Джони Тевес считает, что золото, несмотря на недавние колебания, может обновить максимум в этом году, а последнее снижение цен выглядит как возможность для покупок. В UBS ожидают, что средняя цена золота в 2026 году составит $5 000 за унцию, в 2027 году — $4 800, а в 2028 году — $4 250.