Pendle merilis laporan analisis serangan Penpie: Setelah menemukan kerentanan, segera menghentikan kontrak, mencegah kerugian lebih lanjut pada aset senilai $105 juta
Pada tanggal 4 September, Pendle merilis laporan analisis serangan Penpie. "Setelah menemukan kerentanan keamanan, Pendle segera menangguhkan kontrak kami, melindungi sekitar $105 juta aset yang bisa saja hilang lebih lanjut dari Penpie. Pada pukul 01:45 hari ini, penyerang menerapkan kontrak pertama untuk serangan tersebut. Sistem pemantauan internal real-time kami mendeteksinya sebagai kontrak mencurigakan yang didanai oleh Tornado Cash dan berinteraksi dengan kontrak Pendle. Pada pukul 01:46, tim kami menyadari sinyal bahaya ini dan tetap waspada sambil memulai penyelidikan untuk memeriksa apakah ini merupakan ancaman keamanan nyata bagi Pendle. Serangan pertama pada Penpie terjadi pada pukul 02:23; Penpie adalah protokol independen yang dibangun di atas Pendle. Sekitar dua menit setelah pelanggaran keamanan di Penpie (pada pukul 02:25), tim Pendle berusaha keras untuk melindungi baik Pendle maupun Pencosystem dari serangan berikutnya. Pada pukul 02:34, kami juga menghubungi Seal911 - seorang ahli keamanan - untuk membantu menilai situasi, mengevaluasi opsi, dan merumuskan strategi yang tepat untuk mencegah serangan lanjutan terkait. Pada pukul 02:45 kami berhasil menangguhkan semua kontrak di Pendle." Selanjutnya, mereka menghubungi protokol yang menggunakan Pendle PT sebagai jaminan untuk memberi tahu mereka tentang penangguhan kontrak mereka.
"Pada pukul 02:52," lanjut pernyataan mereka "tim pengembangan kami mengonfirmasi bahwa kontrak kami aman; ini disebabkan oleh masalah unik yang spesifik pada Penpie yang menyebabkan serangan ini." Mereka menemukan bahwa kerentanan ini berkaitan dengan memungkinkan pencatatan pasar yang tidak sah di Penpie tanpa izin.
"Pada pukul 08:50," tutup laporan mereka "setelah pemeriksaan ketat dan langkah koordinasi satu dan dua dengan semua pihak terkait selesai dengan sukses; sehingga mengonfirmasi bahwa langkah-langkah keamanan yang diambil cukup efektif bagi kami untuk melanjutkan operasi normal dengan mencabut penangguhan yang diberlakukan sebelumnya pada kontrak kami."
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Anda mungkin juga menyukai
Wintermute menyetor 29.317 ETH ke CEX dalam 24 jam, setara dengan sekitar $71,85 juta USD
Ritual: Memperkenalkan fungsionalitas AI ke dalam ekosistem Arbitrum