tradingkey.logo

Beosin:Penpie 遭到攻擊損失約2700 萬美元資產攻擊事件分析

金色財經2024年9月4日 02:24
據Beosin Alert監測顯示,建立在 Pendle 上的 DeFi 協議 Penpie 遭到黑客攻擊,被盜取約 2700 萬美元的加密資產,Beosin對本次事件簡析如下: 攻擊者利用market合約中claimRewards函數重入質押以提高staking合約餘額,再將taking合約多餘的代幣和質押資產提取以獲利 1、攻擊者首先創建攻擊合約,並通過官方的factory構建的對應的market合約 2、調用staking合約的batchHarvestMarketRewards函數對該market進行獎勵更新 3、更新獎勵時會回調攻擊合約claimRewards函數,由此函數進行重入將閃電貸獲取的資產進行質押,使得staking合約的資產形成數量差,並將多餘的提取出來 4、攻擊者將質押的資產提取,並歸還閃電貸進行獲利
免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

相關文章

tradingkey.logo
tradingkey.logo
日內數據由路孚特(Refinitiv)提供,並受使用條款約束。歷史及當前收盤數據均由路孚特提供。所有報價均以當地交易所時間為準。美股報價的即時最後成交數據僅反映透過納斯達克報告的交易。日內數據延遲至少15分鐘或遵循交易所要求。
* 參考、分析和交易策略由提供商Trading Central提供,觀點基於分析師的獨立評估和判斷,未考慮投資者的投資目標和財務狀況。
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有
KeyAI