0%

Beosin:Penpie 遭到攻击损失约2700 万美元资产攻击事件分析

分享: 微博 推特 脸书

【Beosin:Penpie 遭到攻击损失约2700 万美元资产攻击事件分析】据Beosin Alert监测显示,建立在 Pendle 上的 DeFi 协议 Penpie 遭到黑客攻击,被盗取约 2700 万美元的加密资产,Beosin对本次事件简析如下:
攻击者利用market合约中claimRewards函数重入质押以提高staking合约余额,再将taking合约多余的代币和质押资产提取以获利
1、攻击者首先创建攻击合约,并通过官方的factory构建的对应的market合约
2、调用staking合约的batchHarvestMarketRewards函数对该market进行奖励更新
3、更新奖励时会回调攻击合约claimRewards函数,由此函数进行重入将闪电贷获取的资产进行质押,使得staking合约的资产形成数量差,并将多余的提取出来
4、攻击者将质押的资产提取,并归还闪电贷进行获利

日期: 2024-09-04 11:24

返回

上一页:某地址疑似清仓两个月前建仓的838万枚LISTA,若卖出将亏损超205万美元

下一篇:Jupiter联创:加密行业极其艰难,但是历史上发展最快的行业

空投分类,推荐基于稳定币的空投,空投收益巨高,大资本背书项目安全,分散投入,形成复利效应,复利让我们更有钱