Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 632 Биржи: 1416
Рыночная капитализация: $2 468 401 498 228,98
Объем за 24 ч: $113 419 978 931,569
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Пендле

Исследователи из компании по безопасности блокчейнов и смарт-контрактов из CertiK напомнили, что сегодня были зафиксированы атаки на контракты Penpie платформы Pendle в сетях Ethereum и Arbitrum. В результате хакер с адресом 0x7A2f…d1B похитил 11,109 ETH на сумму примерно $27 млн. Аналитики объяснили, что взлом был проведен с использованием уязвимости в функции PendleStaking.batchHarvestMarketRewards()`, в которой отсутствовала защита от повторного входа (reentrancy lock).

По словам экспертов, атака злоумышленника была тщательно спланирована: он создал пару контрактов для управления доходностью, которые использовали заранее подготовленный контракт для стандартизированной прибыли. Затем была настроена новая торговая площадка на Penpie. Хакер добавил ликвидность, взятую из флеш-кредита, в Pendle-рынки и получил LP-токены, которые были использованы для дальнейших манипуляций с контрактом Penpie.

Эти действия позволили злоумышленнику удвоить первоначальные депозиты LP и вернуть ликвидность, получив прибыль в виде ETH и других токенов.

Процесс атаки начался с вызова функции `PendleStaking.batchHarvestMarketRewards()`, направлявшую запрос на обновление наград на новую торговую площадку, на которой уже находился вредоносный контракт. После этого хакер инициировал повторный вход (reentrancy) в систему. Это дало возможность искусственно увеличить баланс контракта и потребовать больше вознаграждений, чем он изначально внес. В конечном итоге злоумышленник успешно вывел все средства и снял их с ликвидности. Половина из них была использована для погашения флеш-кредита. По мнению экспертов из CertiK, подобный инцидент в очередной раз подчеркивает важность реализации защиты от повторного входа в смарт-контракты и необходимость более тщательного аудита кода.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
После данных по инфляции в США вероятность снижения ставки ФРС в марте упала ниже 1%
Минтруд США сообщил, что годовой индекс потребительских цен без сезонной корректировки в феврале составил 2,4% при ожиданиях 2,40% и на уровне предыдущего значения 2,40%. По данным CME FedWatch, вероятность снижения ставки ФРС на 25 базисных пунктов в марте оценивается в 0,7%, а сохранения ставки — в 99,3%. Вероятность сохранения ставки без изменений до апреля составляет 89,1%, вероятность снижения на 25 базисных пунктов — 10,8%, на 50 базисных пунктов — 0,1%.
Инфляция в США в феврале осталась на уровне января, но нефть может разогнать рост цен в марте
Минтруд США сообщил, что индекс потребительских цен в феврале вырос на 2,4% в годовом выражении, а базовый показатель — на 2,5%, оба значения совпали с ожиданиями. На фоне конфликта в Иране нефть Brent в марте торговалась в среднем около $82 за баррель против примерно $65 в феврале, и экономисты предупреждают, что это может поднять инфляцию в следующем отчёте. По оценке RSM, рост цены нефти на $10 за баррель добавляет около 0,2 процентного пункта к инфляции, а эффект от заниженных данных по жилью может проявиться в апрельской статистике.
Strive нарастила резервы BTC на 179,12 монет до 13 310,9 BTC
Компания DatDot company Strive увеличила свои запасы BTC на 179,12 BTC на сумму около $12,35 млн. Теперь общий объем резервов компании достигает 13 310,9 BTC, что соответствует 11-му месту среди корпоративных держателей биткоина.
Инфляция в США в феврале замедлилась до 2,4%
Годовой индекс потребительских цен (CPI) в США за февраль составил 2,4% при ожиданиях 2,40% и предыдущем значении 2,40%. Базовый CPI в годовом выражении остался на уровне 2,5% и совпал с прогнозом рынка.
Топ-5 крупнейших организаций-держателей Bitcoin
Биткоин уже давно вышел за пределы криптоиндустрии и стал частью инвестиционных стратегий крупных компаний и фондов. За последние годы публичные организации и даже...