Beosin:Penpie遭到攻击损失约2700万美元资产攻击事件分析

网络 阅读: 2024-09-04 11:44:06
欧意最新版本

欧意最新版本

欧意最新版本app是一款安全、稳定、可靠的数字货币交易平台。

APP下载  官网地址

据 Beosin Alert 监测显示,建立在 Pendle 上的 DeFi 协议 Penpie 遭到黑客攻击,被盗取约 2700 万美元的加密资产,Beosin 对本次事件简析如下: 攻击者利用 market 合约中 claimRewards 函数重入质押以提高 staking 合约余额,再将 taking 合约多余的代币和质押资产提取以获利 1、攻击者首先创建攻击合约,并通过官方的 factory 构建的对应的 market 合约; 2、调用 staking 合约的 batchHarvestMarketRewards 函数对该 market 进行奖励更新; 3、更新奖励时会回调攻击合约 claimRewards 函数,由此函数进行重入将闪电贷获取的资产进行质押,使得 staking 合约的资产形成数量差,并将多余的提取出来; 4、攻击者将质押的资产提取,并归还闪电贷进行获利。

本文 原创,转载保留链接!网址:https://licai.bangqike.com/bixun/747578.html

标签:
声明

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

关注我们

扫一扫关注我们,了解最新精彩内容

搜索