Il protocollo di finanza decentralizzata (DeFi) Penpie è stato colpito da un massiccio exploit mercoledì in cui l'attaccante ha prosciugato circa 27 milioni di $ in criptovalute. Le risorse digitali saccheggiate includono ETH in stake e USDC in wrapping.
Penpie, costruito su Pendle, ha riconosciuto l'exploit e ha espresso la volontà di negoziare una ricompensa per la restituzione sicura dei fondi. Pendle ha anche confermato una compromissione della sicurezza, ma ha assicurato che i fondi degli investitori sulla loro piattaforma sono sicuri.
Penpie perde 27 milioni di dollari in un attacco hacker
In un post di X, Penpie ha ammesso che la piattaforma ha riscontrato una compromissione della sicurezza e ha proceduto a sospendere tutti i depositi e i prelievi. I protocolli DeFi non sono estranei agli hack, il caso di Penpie è solo l'ultimo. Magpie, gli sviluppatori dietro Penpie, hanno suggerito di aver identificato la causa principale dell'hack e che tutti gli altri protocolli all'interno dell'ecosistema Magpie sono rimasti sicuri e inalterati.
Il token di Penpie, PNP, ha subito un crollo poiché il suo prezzo è sceso del 40% nelle ultime 24 ore. Il suo volume di trading nelle 24 ore è aumentato del 1300% attestandosi a $ 458K. PNP è scambiato a un prezzo medio di $ 0,987, al momento della stampa.
Nemmeno il prezzo di Pendle è stato risparmiato, il suo prezzo è sceso dell'11% nell'ultimo giorno. PENDLE è scambiato a un prezzo medio di $ 2,78, al momento della stampa. Il suo volume di scambi nelle 24 ore è sceso del 25%, attestandosi a $ 55,3 milioni.
Secondo i dati forniti da Lookonchain, Penpie è stato sfruttato per 27,3 milioni di $. Questo hack ha comportato il saccheggio di 2.695 Restaked Swell Ethereum (del valore di circa 6,62 milioni di $), 4.101 agETH (del valore di circa 10,17 milioni di $), 2.723 stETH wrappati (del valore di circa 7,77 milioni di $), 2,52 milioni di Ethena Staked USDe (del valore di circa 2,77 milioni di $).
Penpie(@Penpiexyz_io) è stato sfruttato per 27,3 milioni di dollari, tra cui:
2.695 rswETH ($ 6,62 milioni) 4.101 ageETH ($ 10,17 milioni) 2.723 wstETH ($ 7,77 milioni) 2,52 milioni sUSDe ($ 2,77 milioni)
L'hacker ha scambiato tutti gli asset per 11.109 $ETH (27 milioni di $) e ha depositato 1000 $ETH (2,34 milioni di $) in #TornadoCash. https://t.co/u7SYHRL8UI pic.twitter.com/NUcD3Qrv4X
— Lookonchain (@lookonchain) 4 settembre 2024
L'hacker ha scambiato tutti gli asset per 11.109 Ether e ha depositato 1000 Ether in Tornado Cash.
Iniziano i colloqui per la ricompensa, Penpie spera nella restituzione sicura dei fondi
Penpie ha affrontato l'hacker nel suo rapporto e ritiene che ci sia il potenziale per una risoluzione positiva che potrebbe giovare a tutte le parti. Il protocollo ha menzionato che si tratta di un progetto guidato dalla comunità e che questi fondi significano molto per i nostri utenti.
La piattaforma si è dichiarata disponibile a negoziare una ricompensa in cambio della restituzione sicura dei fondi, offrendo all'hacker l'opportunità di ricoprire un ruolo white-hat, in cui le sue competenze saranno riconosciute e premiate.
In cambio, Penpie assicura che ci saranno azioni legali mentre l'identità dell'hacker rimarrà riservata. Tuttavia, lo sfruttatore riceverà una percentuale dei fondi come ricompensa.