Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesBotsEarnCopy
Pendle publie un rapport d'analyse de l'attaque de Penpie : Après avoir découvert la vulnérabilité, il suspend immédiatement le contrat, évitant ainsi une perte supplémentaire de 105 millions de dollars d'actifs

Pendle publie un rapport d'analyse de l'attaque de Penpie : Après avoir découvert la vulnérabilité, il suspend immédiatement le contrat, évitant ainsi une perte supplémentaire de 105 millions de dollars d'actifs

Voir l'original
Bitget2024/09/04 03:54

Le 4 septembre, Pendle a publié un rapport d'analyse de l'attaque de Penpie. "Après avoir découvert une vulnérabilité de sécurité, Pendle a immédiatement suspendu nos contrats, protégeant environ 105 millions de dollars d'actifs qui auraient pu être perdus davantage à cause de Penpie. À 01h45 aujourd'hui, l'attaquant a déployé le premier contrat pour l'attaque. Notre système de surveillance interne en temps réel l'a détecté comme un contrat suspect financé par Tornado Cash et interagissant avec les contrats de Pendle. À 01h46, notre équipe a pris conscience de ce signal de danger et est restée vigilante tout en lançant une enquête pour vérifier si cela représentait une véritable menace pour la sécurité de Pendle. La première attaque sur Penpie a eu lieu à 02h23 ; Penpie est un protocole indépendant construit sur Pendle. Environ deux minutes après la violation de sécurité de Penpie (à 02h25), l'équipe de Pendle a fait tout son possible pour protéger à la fois Pendle et Pencosystem de toute attaque ultérieure. À 02h34, nous avons également contacté Seal911 - un expert en sécurité - pour obtenir de l'aide pour évaluer la situation, évaluer les options et formuler des stratégies appropriées pour prévenir toute attaque de suivi liée. À 02h45, nous avons réussi à suspendre tous les contrats sur Pendle." Par la suite, ils ont contacté les protocoles utilisant Pendle PT comme garantie pour les informer de la suspension de leurs contrats.
"À 02h52," a poursuivi leur déclaration "notre équipe de développement a confirmé que nos contrats étaient sûrs ; c'était dû à des problèmes uniques spécifiques à Penpie qui ont causé ces attaques." Ils ont découvert que cette vulnérabilité était liée à l'autorisation de l'inscription non autorisée de marchés sur Penpie sans permission.
"À 08h50," a conclu leur rapport "après des vérifications rigoureuses et les étapes de coordination un et deux avec toutes les parties concernées ont été complétées avec succès ; confirmant ainsi que les mesures de sécurité prises étaient suffisamment efficaces pour nous permettre de reprendre les opérations normales en levant les suspensions placées plus tôt sur nos contrats."

0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !