Beosin:Penpie遭到攻擊損失約2,700萬美元資產攻擊事件分析
09-04 02:29
Odaily星球日報訊 根據Beosin Alert 監控顯示,建立在Pendle 上的DeFi 協議Penpie 遭到駭客攻擊,被盜取約2700 萬美元的加密資產,Beosin 對這次事件簡析如下: 攻擊者利用market 合約中 claimRewards 函數重入質押以提高staking 合約餘額,再將taking 合約多餘的代幣和質押資產提取以獲利1、攻擊者首先創建攻擊合約,並透過官方的factory 構建的對應的market 合約;2、調用staking 合約的batchHarvestMarketRewards 函數對該market 進行獎勵更新;3、更新獎勵時會回調攻擊合約 claimRewards 函數,由此函數進行重入將閃電貸獲取的資產進行質押,使得staking 合約的資產形成數量差,並將多餘的提取出來; 4.攻擊者將質押的資產提取,並歸還閃電貸進行獲利。
最热快讯
资讯热榜
日榜
周榜
ETH突破3700 USDT,24H漲幅5.95%
SOFR交易員們繼續押注聯準會將在9月降息50個基點
Greeks.live:部分交易者看好ETH認為價格或將突破5000美元
「四戰ETH 75%勝率鯨魚」空單停損減倉2萬枚ETH
過去1小時全網爆倉擴大超4500萬美元,其中ETH爆倉2122.51萬美元
「內幕巨鯨」半小時前平倉XRP及SOL空單,累計虧損164.4萬美元