Beosin:Penpie遭到攻击损失约2700万美元资产攻击事件分析
2024-09-04 02:29
Odaily星球日报讯 据 Beosin Alert 监测显示,建立在 Pendle 上的 DeFi 协议 Penpie 遭到黑客攻击,被盗取约 2700 万美元的加密资产,Beosin 对本次事件简析如下:
攻击者利用 market 合约中 claimRewards 函数重入质押以提高 staking 合约余额,再将 taking 合约多余的代币和质押资产提取以获利
1、攻击者首先创建攻击合约,并通过官方的 factory 构建的对应的 market 合约;
2、调用 staking 合约的 batchHarvestMarketRewards 函数对该 market 进行奖励更新;
3、更新奖励时会回调攻击合约 claimRewards 函数,由此函数进行重入将闪电贷获取的资产进行质押,使得 staking 合约的资产形成数量差,并将多余的提取出来;
4、攻击者将质押的资产提取,并归还闪电贷进行获利。
攻击者利用 market 合约中 claimRewards 函数重入质押以提高 staking 合约余额,再将 taking 合约多余的代币和质押资产提取以获利
1、攻击者首先创建攻击合约,并通过官方的 factory 构建的对应的 market 合约;
2、调用 staking 合约的 batchHarvestMarketRewards 函数对该 market 进行奖励更新;
3、更新奖励时会回调攻击合约 claimRewards 函数,由此函数进行重入将闪电贷获取的资产进行质押,使得 staking 合约的资产形成数量差,并将多余的提取出来;
4、攻击者将质押的资产提取,并归还闪电贷进行获利。
2025-10-17 05:56
孙悟空上线一周交易额突破20亿USDT,深度上涨三倍
2025-10-17 05:51
CryptoQuant分析师:比特币主要支撑位在10.6万至10.7万美元区间,若失守将测试10万美元
2025-10-17 05:38
CZ:所有DAT公司应使用第三方托管并接受投资者审计
2025-10-17 05:34
某巨鲸以225美元均价出售91,356枚AAVE,换得2059万枚USDC
2025-10-17 05:30
星球午讯
2025-10-17 05:11
某巨鲸累计向币安存入5860万枚ASTER,总亏损超2300万美元
2025-10-17 05:51
CryptoQuant分析师:比特币主要支撑位在10.6万至10.7万美元区间,若失守将测试10万美元
2025-10-17 05:38
CZ:所有DAT公司应使用第三方托管并接受投资者审计
2025-10-17 05:34
某巨鲸以225美元均价出售91,356枚AAVE,换得2059万枚USDC
2025-10-17 05:30
星球午讯
2025-10-17 05:02
Placeholder合伙人:本轮加密市场暴跌后很难快速形成持续买盘,BTC跌至7.5万美元或更低将考虑重新买入
2025-10-17 04:23
MERL短时突破0.36 USDT,24H最高涨幅达31.6%
下载Odaily星球日报app
让一部分人先读懂 Web3.0
