Forklog
2024-09-04 07:21:09

DeFi-протокол Penpie потерял $27 млн в результате эксплойта

3 сентября хакер атаковал DeFi-протокол Penpie и вывел цифровые активы на сумму более $27,3 млн. Об этом сообщили специалисты PeckShield. The loss is >$27M if we take into account the stolen YT tokens and possibly loss from other chain. https://t.co/5bdhjf2WIH— PeckShield Inc. (@peckshield) September 3, 2024 «Первопричиной стало внедрение злонамеренного рынка, который использовали для раздувания баланса стейкинга с целью получения необоснованных вознаграждений», — пояснили эксперты. Согласно заявлению команды Penpie, внутренняя система мониторинга обнаружила подозрительный контракт, финансируемый из миксера Tornado Cash. Разработчики остановили ввод и вывод средств, а также работу всех рынков на платформе. По их словам, своевременные действия помогли защитить примерно $105 млн, которые хакер теоретически мог вывести из Penpie.  Команда подтвердила, что злоумышленник использовал функцию протокола, позволяющую размещать рынки без ограничений. Post MortemEarlier today, a security breach targeting Penpie led to some loss of funds. In response, Pendle promptly paused our contracts, effectively safeguarding ~$105M that could have been further drained from Penpie.Thanks to coordinated efforts from multiple parties,… https://t.co/KJd4SIRxPK— Pendle (@pendle_fi) September 4, 2024 На момент написания платформа вернулась к работе в штатном режиме. В Penpie предложили хакеру перейти в разряд «белых шляп», вернув средства за вознаграждение. Взамен ему пообещали сохранение конфиденциальности и отсутствие юридического преследования. «Мы надеемся, что вы видите ценность в решении этого вопроса мирным путем. Пожалуйста, свяжитесь с нами, чтобы обсудить детали», — написали разработчики. 4 сентября 2024 | 18:09Апдейт: Эксперты PeckShield зафиксировали перевод хакером по меньшей мере примерно 3000 ETH (~$7,32 млн) на Tornado Cash для отмывания. #PeckShieldAlert @Penpiexyz_io exploiter-labeled address 0x2f2d...1C39 (Balance: 7.1K $ETH) has moved 1K $ETH (worth ~$2.4M) to the related laundering address 0xD440...6cC3 (Laundering)The laundering address 0xD440...6cC3 has transferred another 100 $ETH to #TornadoCash pic.twitter.com/MW8RUPKrim— PeckShieldAlert (@PeckShieldAlert) September 4, 2024 Цена токена Penpie (PNP) отреагировала на инцидент обвалом с отметки $1,33 до $0,89. Котировки восстановились к уровням в районе $0,98, потеряв за сутки 34,2% (CoinGecko). Данные: CoinGecko. Капитализация монеты составляет ~$5,15 млн. По данным DeFi Llama, стоимость заблокированных в смарт-контрактах Penpie средств — $90,44 млн. На зафиксированном в июле максимуме показатель превышал $386 млн. Напомним, в августе хакеры украли цифровые активы на сумму $313,86 млн в ходе более чем 10 атак, подсчитали в PeckShield. Обновление (04.09.2024 г., 11:20 (Киев/МСК): исправлено ошибочно указанное наименование проекта Pendle.

获取加密通讯
阅读免责声明 : 此处提供的所有内容我们的网站,超链接网站,相关应用程序,论坛,博客,社交媒体帐户和其他平台(“网站”)仅供您提供一般信息,从第三方采购。 我们不对与我们的内容有任何形式的保证,包括但不限于准确性和更新性。 我们提供的内容中没有任何内容构成财务建议,法律建议或任何其他形式的建议,以满足您对任何目的的特定依赖。 任何使用或依赖我们的内容完全由您自行承担风险和自由裁量权。 在依赖它们之前,您应该进行自己的研究,审查,分析和验证我们的内容。 交易是一项高风险的活动,可能导致重大损失,因此请在做出任何决定之前咨询您的财务顾问。 我们网站上的任何内容均不构成招揽或要约