Penpie Kehilangan $27 Juta Akibat Serangan, Pendle Hentikan Operasionalnya
SubDAO Penpie mengalami serangan pada protokol hadiahnya dan kehilangan sekitar $27 juta. Akibatnya, Pendle telah menangguhkan sementara operasi kontrak dengannya.
Pada tanggal 4 September, perusahaan keamanan jaringan Web3 Ancilia telah mengungkapkan bahwa Penpie, yang merupakan protokol independen yang dibangun di atas Pendle, kehilangan sekitar 27 Juta dalam serangan yang dieksekusi dalam dua langkah.
1/ Kue Pena @Penpiexyz_io (Keuangan Pendle) @pendle_fi sedang mengalami serangan dari protokol penghargaannya. Kehilangan sekitar ~27 juta.
Serangan menggunakan dua langkah untuk menyerang.
1. menyiapkan pasar Pendle baru: https://t.co/tWt1NX90Ne
2. serangan tx: https://t.co/RMOFRqk96v– Ancilia, Inc. (@AnciliaInc) 3 Sept 2024
Perusahaan keamanan tersebut menambahkan, “Akar penyebabnya adalah kerentanan seperti entri ulang dalam fungsi batchHarvestMarketRewards(), fungsi inner _harvestBatchMarketRewards() akan memanggil fungsi redeemRewards() dari kontrak Sy yang dikendalikan peretas (pengaturan pada langkah 1).” Menurut Ancilia, penggunaan ganda (likuiditas dan penghargaan) memungkinkan peretas untuk mendapatkan jumlah ganda.
Setelah berita serangan itu mencuat, pejabat Pendle mencuit, “Setelah penyelidikan menyeluruh, kami dapat mengonfirmasi bahwa dana di Pendle masih aman.” Namun, mereka menemukan kerentanan keamanan di Penpie. Sebagai tindakan pencegahan, Pendle telah menangguhkan sementara semua operasi kontrak dan telah menginformasikan bahwa mereka akan terus berkomunikasi dengan tim Penpie untuk secara aktif membantu mereka dalam menyelesaikan masalah ini.
Sementara itu, Penpie telah menghentikan semua penyetoran dan penarikan untuk menyelesaikan masalah ini.
Bagi Penpie, transparansi adalah hal mendasar. Kami memantau situasi dan sedang dalam proses memulihkan frontend Penpie.
Penyetoran dan penarikan akan tetap dijeda.
Kami juga bekerja sama dengan penegak hukum untuk menyelesaikan masalah ini.
Pembaruan akan segera hadir.
— Penpie (@Penpiexyz_io) 3 Sept 2024
Baca juga: Meningkatnya Serangan Keracunan Alamat: Bagaimana Pengguna Ethereum Kehilangan $48k