QRコードをスキャンしてダウンロードしてください。
BTC $66,650.60 -0.17%
ETH $2,055.63 -0.70%
BNB $585.50 -1.79%
XRP $1.31 -0.10%
SOL $79.26 +0.54%
TRX $0.3149 +0.06%
DOGE $0.0903 +0.31%
ADA $0.2404 +0.15%
BCH $444.57 -0.36%
LINK $8.66 +0.70%
HYPE $35.54 +0.44%
AAVE $94.88 +0.24%
SUI $0.8635 +0.25%
XLM $0.1643 -0.28%
ZEC $236.75 -1.89%
BTC $66,650.60 -0.17%
ETH $2,055.63 -0.70%
BNB $585.50 -1.79%
XRP $1.31 -0.10%
SOL $79.26 +0.54%
TRX $0.3149 +0.06%
DOGE $0.0903 +0.31%
ADA $0.2404 +0.15%
BCH $444.57 -0.36%
LINK $8.66 +0.70%
HYPE $35.54 +0.44%
AAVE $94.88 +0.24%
SUI $0.8635 +0.25%
XLM $0.1643 -0.28%
ZEC $236.75 -1.89%
first_img

Beosin:DeFiプロトコルPenpieが攻撃を受け、約2700万ドルの資産が損失。攻撃事件分析。

2024-09-04 10:28:15
コレクション

ChainCatcher のメッセージによると、Beosin Alert の監視により、Pendle 上に構築された DeFi プロトコル Penpie がハッキングされ、約 2700 万ドルの暗号資産が盗まれたことが示されています。Beosin はこの事件について以下のように分析しています:

攻撃者は market コントラクトの claimRewards 関数を利用して再入札を行い、staking コントラクトの残高を増加させ、その後、taking コントラクトの余剰トークンと質押資産を引き出して利益を得ました。

  1. 攻撃者はまず攻撃コントラクトを作成し、公式の factory によって構築された対応する market コントラクトを使用しました。
  2. staking コントラクトの batchHarvestMarketRewards 関数を呼び出して、その market の報酬を更新しました。
  3. 報酬を更新する際に攻撃コントラクトの claimRewards 関数がコールバックされ、この関数が再入札を行い、フラッシュローンで取得した資産を質押し、staking コントラクトの資産に数量差を生じさせ、余剰を引き出しました。
  4. 攻撃者は質押した資産を引き出し、フラッシュローンを返済して利益を得ました。
関連タグ
関連タグ
プロジェクトについて言及する。
app_icon
ChainCatcher Building the Web3 world with innovations.