Protokół Penpie zhakowany na 27,8 mln USD w aktywach Liquid-Restaking-Token (LRT)

Protokół zdecentralizowanych finansów (DeFi) Penpie (@Penpiexyz_io) doznał poważnego naruszenia bezpieczeństwa, co spowodowało stratę w wysokości 27,8 mln USD.

Atak hakerski dotyczył przede wszystkim aktywów liquid-restaking-token (LRT), w tym:

4101 agETH (10,27 mln USD)

2723 wstETH (7,87 mln USD)

2695 rswETH (6,76 mln USD)

2,52 mln sUSDe (2,87 mln USD)

Transakcja:

0x56e09abb35ff12271fdb38ff8a23e4d4a7396844426a94c4d3af2e8b7a0a2813

Haker wymienił już większość skradzionych aktywów na 11 109 ETH (26,95 mln USD) i zaczął prać pieniądze, wysyłając 1000 ETH (2,42 mln USD) do Tornado Cash.

Aktualne zasoby:

10 114 ETH (23,7 mln USD) pod adresem 0x2f2

844 tys. USD tokenów yield-tokens firmy Pendle Finance pod adresem 0x7a2

Ten incydent uwypukla bieżące luki w zabezpieczeniach przestrzeni DeFi i ryzyko związane z tokenami liquid-restaking.