Beosin:DeFi 프로토콜 Penpie가 공격을 받아 약 2700만 달러 자산 손실 사건 분석
Sep 11, 2024 15:38:01
공유하십시오

ChainCatcher 메시지에 따르면, Beosin Alert 모니터링 결과 Pendle에 구축된 DeFi 프로토콜 Penpie가 해킹당해 약 2700만 달러의 암호 자산이 도난당했습니다. Beosin은 이번 사건에 대해 다음과 같이 간략히 분석했습니다:
공격자는 market 계약의 claimRewards 함수의 재진입을 이용하여 staking 계약 잔액을 증가시키고, 이후 taking 계약의 여분의 토큰과 스테이킹 자산을 인출하여 이익을 얻었습니다.
- 공격자는 먼저 공격 계약을 생성하고, 공식 factory를 통해 해당 market 계약을 구축합니다.
- staking 계약의 batchHarvestMarketRewards 함수를 호출하여 해당 market의 보상을 업데이트합니다.
- 보상을 업데이트할 때 공격 계약의 claimRewards 함수가 콜백되어, 이 함수가 재진입하여 플래시 론으로 얻은 자산을 스테이킹하게 되어 staking 계약의 자산 수량 차이가 발생하고, 여분의 자산을 인출합니다.
- 공격자는 스테이킹한 자산을 인출하고 플래시 론을 상환하여 이익을 얻습니다.

관련 프로젝트
최신 뉴스
Aster Chain 스테이킹 기능 출시, 이중 보상 메커니즘으로 $ASTER 생태계 강화
ChainCatcher
Mar 20, 2026 16:12:33
데이터: BTC 71000 달러 돌파
ChainCatcher
Mar 20, 2026 16:07:24
머스크: X 플랫폼은 다음 주에 AI 알고리즘의 중대한 업데이트를 출시하고 오픈 소스화할 것입니다
ChainCatcher
Mar 20, 2026 16:06:48
바이낸스 알파: Cysic 에어드랍 수령 기준은 240 포인트이며, 신청 시 15 포인트가 소모됩니다
ChainCatcher
Mar 20, 2026 16:02:50
스마트 웹 컴퍼니의 최고재무책임자(CFO) 알버트 솔레이만이 사임할 예정입니다
ChainCatcher
Mar 20, 2026 15:55:01












