Bitget App
Trade smarter
Kupuj kryptowalutyRynkiHandelKontrakty futuresCopyBotyEarn
Pendle publikuje raport analizy ataku Penpie: Po odkryciu luki natychmiast zawiesza kontrakt, zapobiegając dalszej stracie 105 milionów dolarów w aktywach

Pendle publikuje raport analizy ataku Penpie: Po odkryciu luki natychmiast zawiesza kontrakt, zapobiegając dalszej stracie 105 milionów dolarów w aktywach

Zobacz oryginał
Bitget2024/09/04 03:54

4 września Pendle opublikował raport analizy ataku na Penpie. "Po odkryciu luki w zabezpieczeniach, Pendle natychmiast zawiesił nasze kontrakty, chroniąc około 105 milionów dolarów w aktywach, które mogłyby zostać dalej utracone z Penpie. Dziś o 01:45 napastnik wdrożył pierwszy kontrakt do ataku. Nasz system monitorowania w czasie rzeczywistym wykrył go jako podejrzany kontrakt finansowany przez Tornado Cash i współdziałający z kontraktami Pendle. Do 01:46 nasz zespół był świadomy tego sygnału zagrożenia i pozostał czujny, jednocześnie rozpoczynając dochodzenie, aby sprawdzić, czy stanowi to realne zagrożenie dla bezpieczeństwa Pendle. Pierwszy atak na Penpie miał miejsce o 02:23; Penpie to niezależny protokół zbudowany na bazie Pendle. Około dwie minuty po naruszeniu bezpieczeństwa w Penpie (o 02:25), zespół Pendle dołożył wszelkich starań, aby chronić zarówno Pendle, jak i Pencosystem przed wszelkimi kolejnymi atakami. O 02:34 skontaktowaliśmy się również z Seal911 - ekspertem ds. bezpieczeństwa - w celu uzyskania pomocy w ocenie sytuacji, ocenie opcji i opracowaniu odpowiednich strategii zapobiegania wszelkim związanym z tym atakom następczym. Do 02:45 udało nam się zawiesić wszystkie kontrakty na Pendle." Następnie skontaktowali się z protokołami używającymi Pendle PT jako zabezpieczenia, informując ich o zawieszeniu ich kontraktów.
"O 02:52," kontynuowali w swoim oświadczeniu "nasz zespół deweloperski potwierdził, że nasze kontrakty są bezpieczne; ataki były spowodowane unikalnymi problemami specyficznymi dla Penpie." Odkryli, że ta luka miała związek z umożliwieniem nieautoryzowanego listowania rynków na Penpie bez pozwolenia.
"Do 08:50," zakończyli swój raport "po rygorystycznych kontrolach i zakończeniu kroków jeden i dwa z wszystkimi zaangażowanymi stronami, potwierdzono, że podjęte środki bezpieczeństwa były wystarczająco skuteczne, abyśmy mogli wznowić normalne operacje, znosząc wcześniejsze zawieszenia naszych kontraktów."

0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!