Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnWeb3PlazaMehr
Traden
Spot
Krypto kaufen und verkaufen
Margin
Kapital verstärken und Fondseffizienz maximieren
Onchain
Going Onchain, without going Onchain!
Umtauschen
Keine Transaktionsgebühren, keine Slippage und unterstützt die meisten wichtigen Coins.
Erkunden
Launchhub
Verschaffen Sie sich frühzeitig einen Vorteil und beginnen Sie zu gewinnen
Copy
Elite-Trader mit einem Klick kopieren
Bots
Einfacher, schneller und zuverlässiger KI-Trading-Bot
Traden
USDT-M Futures
Futures abgewickelt in USDT
USDC-M-Futures
Futures abgewickelt in USDC
Coin-M Futures
Futures abgewickelt in Kryptos
Erkunden
Futures-Leitfaden
Eine Reise ins Futures-Trading vom Anfänger bis Fortgeschrittenen
Futures-Aktionen
Großzügige Prämien erwarten Sie
Übersicht
Eine Vielzahl von Produkten zur Vermehrung Ihrer Assets
Simple Earn
Jederzeit ein- und auszahlen, um flexible Renditen ohne Risiko zu erzielen.
On-Chain Earn
Erzielen Sie täglich Gewinne, ohne Ihr Kapital zu riskieren
Strukturiert verdienen
Robuste Finanzinnovationen zur Bewältigung von Marktschwankungen
VIP & Wealth Management
Premium-Services für intelligente Vermögensverwaltung
Kredite
Flexible Kreditaufnahme mit hoher Vermögenssicherheit
Pendle spart 105 Millionen US-Dollar an DeFi-Exploit und stoppt Penpie-Hack

Pendle spart 105 Millionen US-Dollar an DeFi-Exploit und stoppt Penpie-Hack

CoineditionCoinedition2024/09/04 07:39
Von:By Coin Edition
  • Pendle stoppte schnell Verträge und verhinderte so einen Verlust von 105 Millionen US-Dollar aufgrund eines Verstoßes gegen das Penpie-Protokoll.
  • Die Zusammenarbeit mit Seal 911 und Sicherheitsexperten konnte die Sicherheitslücke eindämmen und das Ökosystem von Pendle sichern.
  • Pendle stellte die Integrität des Ökosystems sicher, indem es sich mit Protokollen beschäftigte, die PTs als Sicherheiten verwendeten.

Die DeFi-Plattform Pendle hat erfolgreich einen potenziellen Verlust von rund 105 Millionen US-Dollar vereitelt, der aus einer angeblichen Sicherheitsverletzung bei Pensie resultierte, einem unabhängigen Protokoll, das auf der Infrastruktur von Pendle aufbaut.

Der Vorfall, der sich über mehrere Stunden hinzog, löste eine schnelle und koordinierte Reaktion aus, die in der vorübergehenden Aussetzung von Verträgen gipfelte, um weitere unbefugte Abhebungen zu verhindern.

Laut Pendle wurden die ersten Anzeichen des Verstoßes um 17:46 UTC erkannt, was zu einer erhöhten Wachsamkeit des Pendle-Teams führte. Der erste Angriff ereignete sich um 18:23 UTC in Penpie, was sofortige Verteidigungsmaßnahmen nach sich zog.

Um 18:45 UTC wurden alle Pendle-Kontrakte pausiert, ein entscheidender Schritt, der dazu beitrug, weitere Vermögensverluste von Pensie zu verhindern.

Post Mortem

Earlier today, a security breach targeting Penpie led to some loss of funds. In response, Pendle promptly paused our contracts, effectively safeguarding ~$105M that could have been further drained from Penpie.

Thanks to coordinated efforts from multiple parties,… https://t.co/KJd4SIRxPK

— Pendle (@pendle_fi) September 4, 2024

Darüber hinaus wurden um 18:34 UTC Sicherheitsexperten von Seal 911 hinzugezogen, um den besten Ansatz zur Bewältigung der sich entwickelnden Situation zu bewerten und zu strategisieren. Diese gemeinsame Anstrengung stellte sicher, dass die Sicherheitsverletzung auf Penpie beschränkt blieb, ohne das breitere Ökosystem zu beeinträchtigen, das die Plattform von Pendle nutzt.

Nach der Pausierung der Verträge wandte sich Pendle Pendle an andere Protokolle, die seine PTs als Sicherheiten verwendeten, um sicherzustellen, dass sie nicht anfällig für ähnliche Exploits waren. Diese Schutzmaßnahme war entscheidend für die Aufrechterhaltung der Integrität des breiteren Ökosystems.

Um 00:50 UTC wurde der Betrieb von Pendle nach gründlicher Überprüfung und Koordination mit allen relevanten Parteien, einschließlich der Sicherheitsteams und Protokolle, die möglicherweise von derselben Schwachstelle betroffen sind, sicher wieder aufgenommen.

Zum Zeitpunkt der Veröffentlichung dieses Berichts bereitet das Penpie-Team derzeit eine detaillierte Vorfallanalyse vor, um Erkenntnisse zu gewinnen und möglicherweise andere Protokolle zu unterstützen, um ihre Abwehr gegen ähnliche Vorfälle zu stärken. In der Zwischenzeit hat Pendle bestätigt, dass ihre Verträge sicher sind und der normale Betrieb ohne Risiko für die Gelder der Nutzer wieder aufgenommen wurde.

Abschließend bedankte sich Pendle bei der Cybersicherheits-Community und dankte Dan Caspi von Hypernative Labs und anderen wie @pcaversaccio für ihre schnelle Unterstützung und ihr Fachwissen während der Krise.

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.

0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!