Penpie 是基于 Pendle 构建的协议,最近发生了重大安全漏洞,导致资金损失。作为回应,Pendle 团队迅速介入,保护了约 1.05 亿美元免受进一步的潜在损失。

警报:Penpie 遭遇了安全漏洞。

我们已暂停所有存款和取款。我们的团队正在努力解决这个问题。在此期间,您的耐心和支持非常宝贵。

请继续关注后续更新。

— Penpie (@Penpiexyz_io) 2024 年 9 月 3 日

事件始于 UTC 时间 17:45,当时攻击者部署了攻击中使用的第一份合约。Pendle 团队的实时内部监控系统立即将该合约标记为可疑,因为它与 Tornado Cash 有联系,并且与 Pendle 合约有交互。到 UTC 时间 17:46,该团队意识到了危险信号,并开始调查潜在威胁。

Penpie 遭受的第一次攻击发生在 UTC 时间 18:23。两分钟内,Pendle 的团队就全面动员起来,努力保护生态系统免受任何进一步威胁。到 UTC 时间 18:34,他们联系了安全专家 Seal 911,寻求帮助评估情况并制定策略以防止进一步攻击。

事后分析

今天早些时候,Penpie 遭遇安全漏洞,导致部分资金损失。作为回应,Pendle 立即暂停了我们的合约,有效地保护了 Penpie 约 1.05 亿美元的资金,否则这些资金可能会被进一步盗走。

感谢多方协调努力,......https://t.co/KJd4SIRxPK

— Pendle (@pendle_fi) 2024 年 9 月 4 日

UTC 时间 18:45,Pendle 成功暂停了所有合约,有效阻止了任何进一步从 Penpie 中抽走资产的企图。这一果断行动保障了 1.05 亿美元的安全,如果违约继续发生,这些资金可能会损失殆尽。该团队还使用 Pendle PT 作为抵押品与其他协议进行了沟通,告知他们合约暂停事宜。

事后分析

今天早些时候,Penpie 遭遇安全漏洞,导致部分资金损失。作为回应,Pendle 立即暂停了我们的合约,有效地保护了 Penpie 约 1.05 亿美元的资金,否则这些资金可能会被进一步盗走。

感谢多方协调努力,......https://t.co/KJd4SIRxPK

— Pendle (@pendle_fi) 2024 年 9 月 4 日

Pendle 团队确认合同已安全

到 UTC 时间 18:52,Pendle 的开发团队确认他们的合约是安全的,漏洞只发生在 Penpie 上。漏洞源于 Penpie 的一项独特功能,该功能允许 Pendle 市场无需许可即可上市。

在确保合约安全后,Pendle 恢复了所有交易,恢复了正常运营。Penpie 团队目前正在准备一份详细的事后分析报告,以进一步了解事件并采取措施防止未来再次发生此类事件。Pendle 的迅速有效反应凸显了他们对安全和保护用户资产的承诺。

所有合同已恢复暂停,交易现已恢复正常

此次违规行为已在 Penpie 内得到控制,Pendle 上的资金也保持安全。

Penpie 团队正在编写一份事后报告,该报告将很快发布以提供更多详细信息。https://t.co/Z8SIJ70z4B

— Pendle (@pendle_fi) 2024 年 9 月 4 日

披露:这不是交易或投资建议。在购买任何加密货币或投资任何服务之前,请务必做好研究。

在 Twitter 上关注我们 @themerklehash 以了解最新的加密、NFT、AI、网络安全和元宇宙新闻!

图片来源:serezniy/123RF// 图片效果由 Colorcinch 提供

文章《Penpie 面临安全漏洞,Pendle 迅速采取行动保护 1.05 亿美元资产》首先出现在 The Merkle News 上。