Pendle publikuje raport analizy ataku Penpie: Po odkryciu luki natychmiast zawiesza kontrakt, zapobiegając dalszej stracie 105 milionów dolarów w aktywach
4 września Pendle opublikował raport analizy ataku na Penpie. "Po odkryciu luki w zabezpieczeniach, Pendle natychmiast zawiesił nasze kontrakty, chroniąc około 105 milionów dolarów w aktywach, które mogłyby zostać dalej utracone z Penpie. Dziś o 01:45 napastnik wdrożył pierwszy kontrakt do ataku. Nasz system monitorowania w czasie rzeczywistym wykrył go jako podejrzany kontrakt finansowany przez Tornado Cash i współdziałający z kontraktami Pendle. Do 01:46 nasz zespół był świadomy tego sygnału zagrożenia i pozostał czujny, jednocześnie rozpoczynając dochodzenie, aby sprawdzić, czy stanowi to realne zagrożenie dla bezpieczeństwa Pendle. Pierwszy atak na Penpie miał miejsce o 02:23; Penpie to niezależny protokół zbudowany na bazie Pendle. Około dwie minuty po naruszeniu bezpieczeństwa w Penpie (o 02:25), zespół Pendle dołożył wszelkich starań, aby chronić zarówno Pendle, jak i Pencosystem przed wszelkimi kolejnymi atakami. O 02:34 skontaktowaliśmy się również z Seal911 - ekspertem ds. bezpieczeństwa - w celu uzyskania pomocy w ocenie sytuacji, ocenie opcji i opracowaniu odpowiednich strategii zapobiegania wszelkim związanym z tym atakom następczym. Do 02:45 udało nam się zawiesić wszystkie kontrakty na Pendle." Następnie skontaktowali się z protokołami używającymi Pendle PT jako zabezpieczenia, informując ich o zawieszeniu ich kontraktów.
"O 02:52," kontynuowali w swoim oświadczeniu "nasz zespół deweloperski potwierdził, że nasze kontrakty są bezpieczne; ataki były spowodowane unikalnymi problemami specyficznymi dla Penpie." Odkryli, że ta luka miała związek z umożliwieniem nieautoryzowanego listowania rynków na Penpie bez pozwolenia.
"Do 08:50," zakończyli swój raport "po rygorystycznych kontrolach i zakończeniu kroków jeden i dwa z wszystkimi zaangażowanymi stronami, potwierdzono, że podjęte środki bezpieczeństwa były wystarczająco skuteczne, abyśmy mogli wznowić normalne operacje, znosząc wcześniejsze zawieszenia naszych kontraktów."
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Indeks sezonu fałszywych walut wzrósł do 33
Firma zarządzająca aktywami Metalpha zdeponowała 30 006 ETH na CEX cztery godziny temu
Popularne
WięcejCeny krypto
Więcej








