守护投资人知情权,反对幕后倾销行为! [RootData悬赏行动]
API 下载RootData App

Beosin:DeFi 协议 Penpie 遭到攻击损失约 2700 万美元资产攻击事件分析

2024-09-04 10:28:15

分享至

ChainCatcher 消息,据 Beosin Alert 监测显示,建立在 Pendle 上的 DeFi 协议 Penpie 遭到黑客攻击,被盗取约 2700 万美元的加密资产,Beosin对本次事件简析如下:攻击者利用 market 合约中 claimRewards 函数重入质押以提高 staking 合约余额,再将 taking 合约多余的代币和质押资产提取以获利1、攻击者首先创建攻击合约,并通过官方的 factory 构建的对应的 market 合约2、调用 staking 合约的 batchHarvestMarketRewards 函数对该 market 进行奖励更新3、更新奖励时会回调攻击合约 claimRewards 函数,由此函数进行重入将闪电贷获取的资产进行质押,使得 staking 合约的资产形成数量差,并将多余的提取出来4、攻击者将质押的资产提取,并归还闪电贷进行获利

相关项目

最新快讯

关联人物的新闻

x

2025-12-11 15:21:51

测试1230

链捕手

2025-12-11 12:30:29

测试快讯1211

链捕手

2025-12-11 11:53:55

测试文章1730

ChainCatcher

2025-12-10 17:31:22

测试快讯1716

链捕手

2025-12-10 17:16:52

最近融资

查看更多
$9M 12-08
-- 09-23
-- 09-20

近期发行Token

查看更多

𝕏 最新关注

查看更多