🚨Selon la surveillance Beosin Alert, Penpie, un protocole DeFi construit sur Pendle, a subi une attaque de pirate informatique et environ 27 millions de dollars américains d'actifs cryptographiques ont été volés ! 💸
L'attaquant réintègre le gage via la fonction ClaimRewards du contrat de marché, augmente intelligemment le solde du contrat de jalonnement, puis retire les jetons excédentaires et les actifs promis pour réaliser un profit. Les étapes spécifiques sont les suivantes :
1. Créez un contrat d'attaque et construisez un contrat de marché ;
2. Appelez la fonction batchHarvestMarketRewards du contrat de jalonnement pour mettre à jour les récompenses ;
3. Utiliser des attaques de réentrée pour extraire les actifs excédentaires ;
4. Restituez le prêt flash et réalisez un profit.
Que pensez-vous de cette attaque ? Bienvenue pour discuter dans la zone de commentaires !