Beosin: Penpie が攻撃を受け、約 2,700 万米ドルの資産を失いました。攻撃の分析。
Odaily スタージャーナルによると Beosin Alert の監視によると、Pendle 上に構築された DeFi プロトコルである Penpie がハッカーによって攻撃され、約 2,700 万米ドルの暗号資産が盗まれました。この事件についての Beosin の簡単な分析は次のとおりです。攻撃者は市場契約の ClaimRewards 機能を使用しました。ステーキング契約の残高を増やし、利益を得るためにステーキング契約の余剰トークンと担保資産を抽出する 1. 攻撃者はまず攻撃契約を作成し、対応する市場契約を構築します。公式ファクトリー; 2. ステーキングコントラクトのbatchHarvestMarketRewards関数を呼び出します。マーケットの報酬を更新します。 3. 報酬を更新すると、攻撃コントラクトのclaimRewards関数が呼び出され、関数が再入力されます。フラッシュローンによって得られた資産を取得し、ステーキング契約の資産に量的な差を生じさせ、超過分を抽出する。 4. 攻撃者は、担保に入れられた資産を引き出し、フラッシュローンを返して利益を得る。