Bitget App
Торгуйте разумнее
Купить криптовалютуРынкиТорговляФьючерсыStocksEarnКомпаниямИИ и не только
Pendle выпускает отчет об анализе атаки Penpie: после обнаружения уязвимости немедленно приостанавливает контракт, предотвращая дальнейшую потерю $105 миллионов активов

Pendle выпускает отчет об анализе атаки Penpie: после обнаружения уязвимости немедленно приостанавливает контракт, предотвращая дальнейшую потерю $105 миллионов активов

Bitget2024/09/04 03:54
Показать оригинал

4 сентября Pendle выпустила отчет об анализе атаки на Penpie. "После обнаружения уязвимости безопасности, Pendle немедленно приостановила наши контракты, защитив около 105 миллионов долларов активов, которые могли бы быть потеряны из-за Penpie. В 01:45 сегодня злоумышленник развернул первый контракт для атаки. Наша система внутреннего мониторинга в реальном времени обнаружила его как подозрительный контракт, финансируемый через Tornado Cash и взаимодействующий с контрактами Pendle. К 01:46 наша команда была осведомлена об этом сигнале опасности и оставалась бдительной, начав расследование, чтобы проверить, представляет ли это реальную угрозу безопасности для Pendle. Первая атака на Penpie произошла в 02:23; Penpie является независимым протоколом, построенным на основе Pendle. Примерно через две минуты после нарушения безопасности в Penpie (в 02:25) команда Pendle приложила все усилия для защиты как Pendle, так и Pencosystem от любых последующих атак. В 02:34 мы также связались с Seal911 - экспертом по безопасности - для помощи в оценке ситуации, оценке вариантов и формулировании соответствующих стратегий для предотвращения любых связанных последующих атак. К 02:45 нам удалось приостановить все контракты на Pendle." Впоследствии они обратились к протоколам, использующим Pendle PT в качестве залога, информируя их о приостановке их контрактов.
"В 02:52," продолжили они в своем заявлении "наша команда разработчиков подтвердила, что наши контракты в безопасности; это было связано с уникальными проблемами, специфичными для Penpie, которые вызвали эти атаки." Они выяснили, что эта уязвимость была связана с возможностью несанкционированного листинга рынков на Penpie без разрешения.
"К 08:50," заключили они в своем отчете "после тщательных проверок и координации шагов один и два со всеми соответствующими сторонами, участвующими в процессе, были успешно завершены; таким образом, подтверждая, что принятые меры безопасности были достаточно эффективными, чтобы мы могли возобновить нормальную работу, сняв ранее наложенные приостановки на наши контракты."

0
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

США выпускают последнюю партию стратегических нефтяных резервов — до 40 миллионов баррелей и призывают Европу последовать их примеру.

Это последняя партия из общего объёма 172 millions баррелей резервов, освобождённых США в текущем раунде; после завершения этого процесса стратегический нефтяной резерв США снизится до самого низкого уровня с 1982 года и приблизится к правовым и операционным границам. В то же время министр энергетики США раскритиковал некоторые европейские страны за то, что объёмы их выпуска значительно ниже ожидаемых, и призвал всех выполнять свои обязательства. В настоящий момент цены на бензин и дизельное топливо в США остаются высокими, а до промежуточных выборов менее двух месяцев. В этот вторник фьючерсы на нефть WTI упали на 3.95%.

华尔街见闻•2026/09/29 22:26

Бауман из Федеральной резервной системы: Искусственный интеллект несёт как возможности, так и риски для банковского сектора; Федеральная резервная система призывает усилить защиту систем.

Заместитель председателя Федеральной резервной системы США, отвечающий за банковский надзор, Бауман, предупредила, что искусственный интеллект оказывает двойное влияние на банковскую отрасль: он служит как инструмент защиты, но одновременно приносит новые риски. Она призвала банки усилить базовые меры кибербезопасности, включая обновление инвентаризации активов, внедрение многофакторной аутентификации и совершенствование управления уязвимостями. Бауман также отметила, что регулирующие органы будут продолжать корректировать методы проверки, применяя дифференцированный подход к регулированию для сообществных банков, а не требуя универсальных решений для всех.

华尔街见闻•2026/09/29 21:26