tradingkey.logo

Penpie發佈攻擊分析報告:被盜金額11,113.6枚ETH,將在Snapshot啓動治理投票確定補償計劃

金色財經2024年9月5日 01:55
金色財經報道,Penpie發佈攻擊事件的時候分析報告,其中指出其平臺於9月3日攻擊,導致 11,113.6枚ETH(約合27,348,259美元)被盜,目前存款和取款暫停,前端恢復完成。據悉黑客利用了PendleStakingBaseUpg::batchHarvestMarketRewards() 函數中存在重入保護漏洞,通過在獎勵獲取過程中重新進入PendleStakingBaseUpg::depositMarket() 函數,惡意SY合約反覆添加來自閃電貸的新存款,這使得攻擊者能夠操縱獎勵代幣及其發送給假Pendle市場存款人的金額,而假存款人就是攻擊者本身。 現階段,Penpie正在積極與執法機構合作,以識別和逮捕襲擊者,而且還多次向黑客發送鏈上消息,尋求白帽談判,但目前尚未收到回覆,此外已向社區提供有關存款、取款和其他相關發展狀況的最新信息。Penpie表示,後續將全面審查所有協議和智能合約以識別漏洞,對整個協議進行定期審計,實時監控和自動暫停系統,保持韌性並繼續前進。此外,還將在治理論壇中開一個帖子來收集社區的建議和反饋,從而開始制定補償計劃。然後將在Snapshot上創建治理投票以最終確定補償計劃。
免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

相關文章

tradingkey.logo
tradingkey.logo
日內數據由路孚特(Refinitiv)提供,並受使用條款約束。歷史及當前收盤數據均由路孚特提供。所有報價均以當地交易所時間為準。美股報價的即時最後成交數據僅反映透過納斯達克報告的交易。日內數據延遲至少15分鐘或遵循交易所要求。
* 參考、分析和交易策略由提供商Trading Central提供,觀點基於分析師的獨立評估和判斷,未考慮投資者的投資目標和財務狀況。
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有
KeyAI