自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Penpie 去中心化金融平台遭遇 2700 万美元安全漏洞

2024-09-05 07:16:00
收藏

Penpie DeFi平台遭遇重大安全漏洞

据报道,基于Pendle网络构建的去中心化金融(DeFi)平台Penpie于2024年9月3日遭受了重大攻击。根据实时链上监控系统Cyvers Alert的数据,此次黑客攻击导致至少价值2600万美元的各种封装和合成加密资产损失。

事件经过

安全监控公司表示,这次对Penpie的攻击是由一个智能合约发起的,该合约最初通过Tornado Cash获得了10个以太坊(ETH)的资金。受影响的协议随后承认了此次安全漏洞,并表示正在采取措施解决问题。项目团队也告知用户,所有交易已暂停,他们正在努力解决这个问题。

Penpie平台所在的Pendle网络也在社交媒体上发布声明,确认了此次攻击。Pendle向用户保证,经过"彻底调查"后,确认其自身资金是安全的。然而,作为预防措施,该网络也暂停了所有合约,并为Penpie团队提供协助以帮助解决这一事件。

事后报告与应对措施

Pendle团队随后发布了一份初步的事后报告,详细描述了事件发生前、发生期间和之后的时间线。报告显示,他们的系统在可疑合约部署后立即标记了它,因为它是由Tornado Cash资助的。团队立即进入高度警戒状态,审查该合约对网络的潜在安全威胁。就在此时,Penpie平台遭遇了攻击,Pendle团队随即启动防御措施,以保护网络及其更广泛的生态系统免受后续攻击。

该协议还寻求了其他网络安全机构的帮助,包括Seal 911,以制定降低进一步风险的策略。然而,在经过进一步检查后,Pendle于世界协调时0050恢复了合约并恢复了正常运营。

Penpie的应对与提议

Penpie平台已经与未知的黑客取得联系,并倡导"积极解决"这一事件。在其提议中,该DeFi项目表示愿意与攻击者协商赏金,以确保安全归还被盗资金。此外,他们还承诺,如果攻击者同意接受白帽黑客的角色,将不会对其采取任何法律行动,并保证不会透露其身份。

然而,截至发稿时,尚不清楚攻击者是否接受了Penpie的提议,或者他们是否以任何方式联系了协议团队。与此同时,Penpie的运营仍然暂停,团队正在努力重建其前端,以确保用户能够访问他们的资金。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻