Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnWeb3CommunautéPlus
Trading
Spot
Achat et vente de cryptos
Marge
Amplifiez et maximisez l'efficacité de vos fonds
Onchain
Going Onchain, without going Onchain!
Convert
Aucun frais de transaction ni slippage
Explorer
Launchhub
Prenez l'avantage dès le début et commencez à gagner
Copy
Copiez des traders experts en un clic
Bots
Bots de trading IA simples, rapides et fiables
Trading
Futures USDT-M
Futures réglés en USDT
Futures USDC-M
Futures réglés en USDC
Futures Coin-M
Futures réglés en cryptomonnaies
Explorer
Guide des Futures
Le parcours de trading de Futures, du débutant à l'expert
Événements Futures
Profitez de généreuses récompenses
Bitget Earn
Une variété de produits pour faire fructifier vos actifs
Simple Earn
Déposez et retirez à tout moment, rendements flexibles sans risque
On-chain Earn
Réalisez des profits quotidiens sans risquer votre capital
Structured Earn
Une innovation financière solide pour gérer les fluctuations du marché
VIP et Gestion de patrimoine
Des services premium pour une gestion de patrimoine intelligente
Prêt Crypto
Emprunts flexibles avec un haut niveau de sécurité des fonds
Pendle publie un rapport d'analyse de l'attaque de Penpie : Après avoir découvert la vulnérabilité, il suspend immédiatement le contrat, évitant ainsi une perte supplémentaire de 105 millions de dollars d'actifs

Pendle publie un rapport d'analyse de l'attaque de Penpie : Après avoir découvert la vulnérabilité, il suspend immédiatement le contrat, évitant ainsi une perte supplémentaire de 105 millions de dollars d'actifs

Voir l'original
Bitget2024/09/04 03:54

Le 4 septembre, Pendle a publié un rapport d'analyse de l'attaque de Penpie. "Après avoir découvert une vulnérabilité de sécurité, Pendle a immédiatement suspendu nos contrats, protégeant environ 105 millions de dollars d'actifs qui auraient pu être perdus davantage à cause de Penpie. À 01h45 aujourd'hui, l'attaquant a déployé le premier contrat pour l'attaque. Notre système de surveillance interne en temps réel l'a détecté comme un contrat suspect financé par Tornado Cash et interagissant avec les contrats de Pendle. À 01h46, notre équipe a pris conscience de ce signal de danger et est restée vigilante tout en lançant une enquête pour vérifier si cela représentait une véritable menace pour la sécurité de Pendle. La première attaque sur Penpie a eu lieu à 02h23 ; Penpie est un protocole indépendant construit sur Pendle. Environ deux minutes après la violation de sécurité de Penpie (à 02h25), l'équipe de Pendle a fait tout son possible pour protéger à la fois Pendle et Pencosystem de toute attaque ultérieure. À 02h34, nous avons également contacté Seal911 - un expert en sécurité - pour obtenir de l'aide pour évaluer la situation, évaluer les options et formuler des stratégies appropriées pour prévenir toute attaque de suivi liée. À 02h45, nous avons réussi à suspendre tous les contrats sur Pendle." Par la suite, ils ont contacté les protocoles utilisant Pendle PT comme garantie pour les informer de la suspension de leurs contrats.
"À 02h52," a poursuivi leur déclaration "notre équipe de développement a confirmé que nos contrats étaient sûrs ; c'était dû à des problèmes uniques spécifiques à Penpie qui ont causé ces attaques." Ils ont découvert que cette vulnérabilité était liée à l'autorisation de l'inscription non autorisée de marchés sur Penpie sans permission.
"À 08h50," a conclu leur rapport "après des vérifications rigoureuses et les étapes de coordination un et deux avec toutes les parties concernées ont été complétées avec succès ; confirmant ainsi que les mesures de sécurité prises étaient suffisamment efficaces pour nous permettre de reprendre les opérations normales en levant les suspensions placées plus tôt sur nos contrats."

0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !