• 34ºc, Sunny

Penpie 릴리스 공격 분석 보고서: 11,113.6 ETH 도난, 보상 계획을 결정하기 위해 스냅샷에서 거버넌스 투표를 시작할 것입니다.

Penpie는 공격 당시 분석 보고서를 발표했는데, 이 보고서는 9월 3일에 플랫폼이 공격되어 11,113.6 ETH(약 27,348,259달러)의 도난을 초래했습니다고 밝혔습니다. 현재 입출금이 중단되어 프런트 엔드 복구가 완료되었습니다. 해커들은 PendleStakingBaseUpg:batchHarvestMarketRewards() 기능에서 재진입 보호 취약점을 악용한 것으로 알려졌습니다. 악성 SY 계약은 보상 획득 과정에서 PendleStakingBaseUpg:::itMarket() 기능을 다시 입력함으로써 라이트닝 론의 신규 예금을 반복적으로 추가해 공격자가 보상 토큰과 가짜 펜들 마켓 예금자에게 보낸 금액을 조작할 수 있도록 했습니다. 이 단계에서 Penpie는 공격자들을 식별하고 체포하기 위해 법 집행 기관과 적극적으로 협력하고 있습니다. 또한 화이트 모자 협상을 위해 여러 차례 해커들에게 온라인 메시지를 보냈지만 아직 답변을 받지 못했습니다. 또한 커뮤니티에는 예금, 인출 및 기타 관련 개발 상태에 대한 최신 정보가 제공되었습니다. Penpie는 후속 조치가 모든 프로토콜과 스마트 계약에 대한 포괄적인 검토, 전체 프로토콜에 대한 정기적인 감사, 실시간 모니터링 및 시스템 자동 중단을 통해 복원력을 유지하고 앞으로 나아갈 것이라고 말했습니다. 또한 거버넌스 포럼에 스레드가 열려 커뮤니티의 제안과 피드백을 모아 보상 계획 개발에 착수할 예정입니다. 그런 다음 Snapshot에 거버넌스