9 月 4 日,Pendle 發(fā)布了一份關(guān)于 Penpie 攻擊的分析報告。報告指出,“在發(fā)現(xiàn)安全漏洞后,Pendle 立即暫停了合約,成功保護了約 1.05 億美元的資產(chǎn),避免了進一步的損失。攻擊發(fā)生在今日 01:45,攻擊者首先部署了一個用于攻擊的合約。我們的實時內(nèi)部監(jiān)控系統(tǒng)將其檢測為可疑合約,該合約由 Tornado Cash 提供資金,并與 Pendle 合約進行交互。01:46,團隊意識到這一危險信號并保持警惕,同時展開調(diào)查以確定這是否對 Pendle 構(gòu)成真正的安全威脅。02:23,第一次攻擊發(fā)生在 Penpie 上,Penpie 是一個基于 Pendle 的獨立協(xié)議。攻擊發(fā)生后大約 2 分鐘,即 02:25,Pendle 團隊全力保護 Pendle 和 Pencosystem 免受任何后續(xù)攻擊。02:34,Pendle 還聯(lián)系了安全專家 Seal911,以幫助評估情況、制定選項并制定適當(dāng)?shù)牟呗詠碜柚谷魏魏罄m(xù)的相關(guān)攻擊。02:45,我們成功暫停了 Pendle 上的所有合約。隨后,團隊聯(lián)系了使用 PendlePT 作為抵押品的協(xié)議,并通知他們合約已暫停。02:52,我們的開發(fā)團隊確認(rèn) Pendle 合約是安全的,攻擊是由于 Penpie 特有的問題引起的。該漏洞與允許在 Penpie 上未經(jīng)許可列出 Pendle 市場的獨特功能有關(guān)。08:50,經(jīng)過與所有相關(guān)方的嚴(yán)格檢查和協(xié)調(diào)確認(rèn)步驟 1 和 2,Pendle 合約已安全解除暫停,并恢復(fù)正常運行?!?/p>
Pendle 發(fā)布 Penpie 攻擊分析報告:發(fā)現(xiàn)漏洞后立即暫停合約,使 1.05 億美元資產(chǎn)免受進一步損失
版權(quán)聲明:本站所有文章皆是來自互聯(lián)網(wǎng),如內(nèi)容侵權(quán)可以聯(lián)系我們刪除!