去中心化金融(DeFi)協議 Penpie 最近成為漏洞利用的受害者,該漏洞竊取了價值數百萬美元的多種加密資產。
基於 Pendle、Penpie 的 DeFi 協議最近成為漏洞利用的受害者,該漏洞導致價值數百萬美元的多種加密資產被從該協議中流失。 Pendle 在事後分析帖子中談到了這一事件,並透露其快速響應避免了用戶資金進一步損失,金額超過 1 億美元。
據報道,加密貨幣竊盜案發生在周二,惡意行為者利用了 Penpie 獎勵分配機制中的漏洞。這個漏洞源自於 Penpie 獨有的功能,讓 Penpie 上未經許可列出 Pendle 市場。
攻擊者使用「邪惡市場」合約來誇大質押餘額並索取不正當的獎勵。結果,他們從協議中抽走了 787 萬美元的 wstETH、251 萬美元的 sUSDe、340 萬美元的 agETH、222 萬美元的 rswETH 以及其他四種與 Pendle 相關的 Yield 代幣。
利用該漏洞後,駭客使用 Li.fi 協定將加密資產交換為 11,113 ETH。價值 2730 萬美元的被盜資金後來被轉移到加密貨幣混合器 Tornado Cash。
Penpie 團隊向攻擊者發送了一條訊息,要求他們「友好」解決該事件。該協議認識到該項目的漏洞以及漏洞利用在推動該項目向前發展中的作用,並提出白帽賞金以安全返還資金。
此外,他們還為攻擊者提供了「轉變為白帽角色,你的技能將得到認可和獎勵」的機會。團隊保證駭客的身份將會保密,並且不會對他們採取任何法律行動。
截至撰寫本文時,還沒有關於利用者與協議團隊之間達成解決方案的報告。
以上是Penpie DeFi 協議被利用,損失數百萬美元的詳細內容。更多資訊請關注PHP中文網其他相關文章!

根據一位領先的財務首席執行官的說法,比特幣價格可以搬到45萬美元。這種比特幣的價格預測是在表現良好的複興之後出現的,這表明熊市可能會結束。

探索為什麼Qubetics,PI網絡和OKB將長期加入的最佳加密貨幣列為一列。獲取更新的預售統計數據,功能和關鍵的現實用例。

多倫多,2025年5月8日 / cnw / - Sun Life Financial Inc.(“ Company”)(TSX:SLF)(NYSE:SLF)(NYSE:SLF)今天宣布,該公司普通股的股息為0.88美元,是公司的普通股,

BTC與全球M2貨幣供應的密切相關性再次發揮作用,現在最大的加密貨幣有望為新的歷史最高高。

區塊鏈基礎設施公司Coinbase(NASDAQ:COIN)在第1季度CY2025的收入預期不足,但銷售增長了24.2%

Ripple Labs和美國證券交易委員會(SEC)已正式達成協議,如果獲得法官的批准,將使他們長達多年的法律鬥爭結束。

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

SecLists
SecLists是最終安全測試人員的伙伴。它是一個包含各種類型清單的集合,這些清單在安全評估過程中經常使用,而且都在一個地方。 SecLists透過方便地提供安全測試人員可能需要的所有列表,幫助提高安全測試的效率和生產力。清單類型包括使用者名稱、密碼、URL、模糊測試有效載荷、敏感資料模式、Web shell等等。測試人員只需將此儲存庫拉到新的測試機上,他就可以存取所需的每種類型的清單。

PhpStorm Mac 版本
最新(2018.2.1 )專業的PHP整合開發工具

SublimeText3漢化版
中文版,非常好用

mPDF
mPDF是一個PHP庫,可以從UTF-8編碼的HTML產生PDF檔案。原作者Ian Back編寫mPDF以從他的網站上「即時」輸出PDF文件,並處理不同的語言。與原始腳本如HTML2FPDF相比,它的速度較慢,並且在使用Unicode字體時產生的檔案較大,但支援CSS樣式等,並進行了大量增強。支援幾乎所有語言,包括RTL(阿拉伯語和希伯來語)和CJK(中日韓)。支援嵌套的區塊級元素(如P、DIV),

EditPlus 中文破解版
體積小,語法高亮,不支援程式碼提示功能