Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 560 Биржи: 1456
Рыночная капитализация: $3 149 952 972 336,49
Объём за 24 ч: $128 406 652 832,965
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Пендле

Исследователи из компании по безопасности блокчейнов и смарт-контрактов из CertiK напомнили, что сегодня были зафиксированы атаки на контракты Penpie платформы Pendle в сетях Ethereum и Arbitrum. В результате хакер с адресом 0x7A2f…d1B похитил 11,109 ETH на сумму примерно $27 млн. Аналитики объяснили, что взлом был проведен с использованием уязвимости в функции PendleStaking.batchHarvestMarketRewards()`, в которой отсутствовала защита от повторного входа (reentrancy lock).

По словам экспертов, атака злоумышленника была тщательно спланирована: он создал пару контрактов для управления доходностью, которые использовали заранее подготовленный контракт для стандартизированной прибыли. Затем была настроена новая торговая площадка на Penpie. Хакер добавил ликвидность, взятую из флеш-кредита, в Pendle-рынки и получил LP-токены, которые были использованы для дальнейших манипуляций с контрактом Penpie.

Эти действия позволили злоумышленнику удвоить первоначальные депозиты LP и вернуть ликвидность, получив прибыль в виде ETH и других токенов.

Процесс атаки начался с вызова функции `PendleStaking.batchHarvestMarketRewards()`, направлявшую запрос на обновление наград на новую торговую площадку, на которой уже находился вредоносный контракт. После этого хакер инициировал повторный вход (reentrancy) в систему. Это дало возможность искусственно увеличить баланс контракта и потребовать больше вознаграждений, чем он изначально внес. В конечном итоге злоумышленник успешно вывел все средства и снял их с ликвидности. Половина из них была использована для погашения флеш-кредита. По мнению экспертов из CertiK, подобный инцидент в очередной раз подчеркивает важность реализации защиты от повторного входа в смарт-контракты и необходимость более тщательного аудита кода.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Bitfarms продаёт латинoамериканские активы за $30 миллионов и сосредотачивается на ИИ-инфраструктуре в США
Bitfarms Ltd. договорилась о продаже 70-мегаваттного майнингового комплекса Paso Pe в Парагвае фонду Sympatheia Power Fund под управлением Hawksburn Capital за сумму до $30 миллионов, включая $9 миллионов наличными при закрытии (включая невозвратный депозит $1 миллион) и до $21 миллиона по достижении оговоренных показателей в течение 10 месяцев. Руководство заявило, что средства будут перенаправлены, начиная с 2026 года, на развитие североамериканской инфраструктуры для высокопроизводительных вычислений и центров обработки данных для ИИ, завершив сокращение операций в Латинской Америке. После сделки портфель энергетических активов Bitfarms сконцентрируется в Северной Америке и составит 341 мегаватт действующих мощностей, 430 мегаватт строящихся и резерв около 2,1 гигаватта.
Фонды перетекают в крипту после фазовых максимумов золота и серебра
3 января агент "BTC OG Insider Whale" Гарретт Джин в соцсетях написал, что цены на золото и серебро достигли фазового максимума, после чего средства стали перетекать в криптовалютную сферу. Несмотря на давление продаж на фондовом рынке после открытия, криптовалюта сохранила восходящий импульс. Приток средств может продолжиться и ускорить рост, что способно вызвать короткое сжатие без заметного отката.
Биткоин снова превысил $90 000, Ethereum выше $3 100
По данным HTX, BTC в течение дня снова поднялся выше $90 000 и торгуется около $90 050. ETH преодолел отметку $3 100 и сейчас торгуется примерно на $3 112.
SOL поднимается выше $130
3 января по данным HTX SOL вырос выше $130 и торгуется на уровне $130,47. Рост заметен на фоне активности торгов и повышенного интереса к альткоинам.
Фондовый рынок США открылся, Ethereum подрос на 2,9% и кратко превысил $3 100
После открытия американского рынка Ethereum вырос примерно на 2,9% и в какой-то момент достиг $3 109, ненадолго превысив отметку $3 100. Сейчас монета торгуется около $3 085 по данным HTX.