Penpie 是基于 Pendle 构建的协议,最近发生了重大安全漏洞,导致资金损失。作为回应,Pendle 团队迅速介入,保护了约 1.05 亿美元免受进一步的潜在损失。
警报:Penpie 遭遇了安全漏洞。
我们已暂停所有存款和取款。我们的团队正在努力解决这个问题。在此期间,您的耐心和支持非常宝贵。
请继续关注后续更新。
— Penpie (@Penpiexyz_io) 2024 年 9 月 3 日
事件始于 UTC 时间 17:45,当时攻击者部署了攻击中使用的第一份合约。Pendle 团队的实时内部监控系统立即将该合约标记为可疑,因为它与 Tornado Cash 有联系,并且与 Pendle 合约有交互。到 UTC 时间 17:46,该团队意识到了危险信号,并开始调查潜在威胁。
Penpie 遭受的第一次攻击发生在 UTC 时间 18:23。两分钟内,Pendle 的团队就全面动员起来,努力保护生态系统免受任何进一步威胁。到 UTC 时间 18:34,他们联系了安全专家 Seal 911,寻求帮助评估情况并制定策略以防止进一步攻击。
事后分析
今天早些时候,Penpie 遭遇安全漏洞,导致部分资金损失。作为回应,Pendle 立即暂停了我们的合约,有效地保护了 Penpie 约 1.05 亿美元的资金,否则这些资金可能会被进一步盗走。
感谢多方协调努力,......https://t.co/KJd4SIRxPK
— Pendle (@pendle_fi) 2024 年 9 月 4 日
UTC 时间 18:45,Pendle 成功暂停了所有合约,有效阻止了任何进一步从 Penpie 中抽走资产的企图。这一果断行动保障了 1.05 亿美元的安全,如果违约继续发生,这些资金可能会损失殆尽。该团队还使用 Pendle PT 作为抵押品与其他协议进行了沟通,告知他们合约暂停事宜。
事后分析
今天早些时候,Penpie 遭遇安全漏洞,导致部分资金损失。作为回应,Pendle 立即暂停了我们的合约,有效地保护了 Penpie 约 1.05 亿美元的资金,否则这些资金可能会被进一步盗走。
感谢多方协调努力,......https://t.co/KJd4SIRxPK
— Pendle (@pendle_fi) 2024 年 9 月 4 日
Pendle 团队确认合同已安全
到 UTC 时间 18:52,Pendle 的开发团队确认他们的合约是安全的,漏洞只发生在 Penpie 上。漏洞源于 Penpie 的一项独特功能,该功能允许 Pendle 市场无需许可即可上市。
在确保合约安全后,Pendle 恢复了所有交易,恢复了正常运营。Penpie 团队目前正在准备一份详细的事后分析报告,以进一步了解事件并采取措施防止未来再次发生此类事件。Pendle 的迅速有效反应凸显了他们对安全和保护用户资产的承诺。
所有合同已恢复暂停,交易现已恢复正常
此次违规行为已在 Penpie 内得到控制,Pendle 上的资金也保持安全。
Penpie 团队正在编写一份事后报告,该报告将很快发布以提供更多详细信息。https://t.co/Z8SIJ70z4B
— Pendle (@pendle_fi) 2024 年 9 月 4 日
披露:这不是交易或投资建议。在购买任何加密货币或投资任何服务之前,请务必做好研究。
在 Twitter 上关注我们 @themerklehash 以了解最新的加密、NFT、AI、网络安全和元宇宙新闻!
图片来源:serezniy/123RF// 图片效果由 Colorcinch 提供
文章《Penpie 面临安全漏洞,Pendle 迅速采取行动保护 1.05 亿美元资产》首先出现在 The Merkle News 上。