Beosin:Penpie遭到攻击损失约2700万美元资产攻击事件分析

2024/09/04 10:29

Odaily星球日报讯 据 Beosin Alert 监测显示,建立在 Pendle 上的 DeFi 协议 Penpie 遭到黑客攻击,被盗取约 2700 万美元的加密资产,Beosin 对本次事件简析如下:

攻击者利用 market 合约中 claimRewards 函数重入质押以提高 staking 合约余额,再将 taking 合约多余的代币和质押资产提取以获利

1、攻击者首先创建攻击合约,并通过官方的 factory 构建的对应的 market 合约;

2、调用 staking 合约的 batchHarvestMarketRewards 函数对该 market 进行奖励更新;

3、更新奖励时会回调攻击合约 claimRewards 函数,由此函数进行重入将闪电贷获取的资产进行质押,使得 staking 合约的资产形成数量差,并将多余的提取出来;

4、攻击者将质押的资产提取,并归还闪电贷进行获利。

Odaily
最新快讯
08:41
ZKasino项目方昨晚再度借入800万枚DAI买入2301枚ETH
08:37
某鲸鱼近4日从Aave提取650万枚USDC,并买入超600万美元AAVE、MOG、LINK等代币
08:34
Tether近3日累计增发50亿枚USDT,并向加密市场注入28.3亿枚USDT
08:29
过去一周USDC流通量增加约14亿美元,总流通量超380亿美元
08:25
Moonshot上线Mustard和FATHA,当前市值分别为2100万美元、3400万美元
推荐阅读