首页 游戏 软件 资讯 排行榜 专题
首页
web3.0
Penpie被黑揭秘:原因与攻击步骤详解

Penpie被黑揭秘:原因与攻击步骤详解

热心网友
46
转载
2025-05-17

去中心化流动性收益项目penpie在2024年9月4日遭遇了一次严重的黑客攻击,导致攻击者获利近3千万美元。慢雾安全团队对这次事件进行了深入分析,并分享了他们的研究结果。让我们来看看这次攻击背后的原因以及攻击者是如何一步步实施攻击的。

免费的交易所推荐:

Penpie被黑分析:被黑原因+攻击步骤分析

前置知识

Pendle Finance是一个去中心化金融收益交易协议,锁定价值超过45亿美元。它通过与Magpie的整合,优化收益机会并增强其veTokenomics模型。基于此,Penpie项目推出了流动性挖矿功能,旨在让Pendle Finance的市场实现被动收益。

在Pendle Finance中,有几个重要的概念需要了解:

PT (Principal Token):代表未来某个时间点的本金,持有PT意味着你有权在到期后兑换相应的本金。例如,如果你有一张一年后到期的1枚PT-stETH期权,那么一年后你可以兑换价值1 ETH的stETH。

YT (Yield Token):代表未来的收益,持有YT意味着你拥有底层资产产生的所有实时收益,并且可以在Pendle上随时领取这些收益。例如,如果你持有1个YT-stETH,而stETH的平均收益率为5%,那么在一年结束时,你将累积0.05个stETH。

SY (Simple Yield):用于包装任何生息代币的合约,提供了一个标准化的接口,可以与任何生息代币的收益生成机制进行交互。

LPT (Liquidity Provider Token):代表一个流动性市场,是提供底层资产流动性的凭证。

PRT (Pool Reward Token):代表Penpie池子中用户存入LPT代币的存款凭证。

根本原因

这次攻击的核心问题在于,Penpie在注册新的Pendle市场时,错误地假设所有由Pendle Finance创建的市场都是合法的。然而,Pendle Finance的市场创建流程是开放的,任何人都可以创建市场,并且关键参数如SY合约地址可以由用户自定义。攻击者利用这一点,创建了一个含有恶意SY合约的市场,并通过Penpie池子在获取奖励时对外部SY合约的调用,借助闪电贷为市场和池子添加大量流动性,从而人为放大奖励数额,实现获利。

攻击步骤分析

攻击前置准备

交易哈希:0x7e7f9548f301d3dd863eac94e6190cb742ab6aa9d7730549ff743bf84cbd21d1

1. 攻击者通过PendleYieldContractFactory合约的createYieldContract函数创建了PT和YT收益合约,将SY设置为攻击合约地址,并以此调用PendleMarketFactoryV3合约的createNewMarket函数,创建了对应的市场合约0x5b6c_PENDLE-LPT。

Penpie被黑分析:被黑原因+攻击步骤分析

2. 接着,攻击者使用PendleMarketRegisterHelper合约的registerPenpiePool函数注册了Penpie池子,此过程中会创建存款凭证PRT代币合约及相关的rewarder合约,并在Penpie中登记池子信息。

Penpie被黑分析:被黑原因+攻击步骤分析

3. 随后,攻击者调用YT合约的mintPY函数,铸造大量YT和PT,数量取决于攻击合约(SY合约)返回的汇率。

Penpie被黑分析:被黑原因+攻击步骤分析

4. 紧跟着,攻击者将PT存入市场0x5b6c_PENDLE-LPT并铸造LP代币。

Penpie被黑分析:被黑原因+攻击步骤分析

5. 最后,攻击者将LP代币存入Penpie池子,换取存款凭证PRT代币。

Penpie被黑分析:被黑原因+攻击步骤分析

正式攻击

交易哈希:0x42b2ec27c732100dd9037c76da415e10329ea41598de453bb0c0c9ea7ce0d8e5

1. 攻击者通过闪电贷借出大量agETH和rswETH代币。

Penpie被黑分析:被黑原因+攻击步骤分析

2. 调用Penpie池子的batchHarvestMarketRewards函数,批量收集指定市场的奖励,此操作触发了市场合约0x5b6c_PENDLE-LPT的redeemRewards函数。

Penpie被黑分析:被黑原因+攻击步骤分析

3. 在redeemRewards函数中,外部调用了SY合约(攻击合约)的claimRewards函数,攻击者利用闪电贷资金为奖励代币增加流动性(攻击合约中特意将奖励代币设置为两种市场代币0x6010_PENDLE-LPT和0x038c_PENDLE-LPT),并将获得的市场代币存入Penpie池子,从而获得相应的存款凭证代币。

Penpie被黑分析:被黑原因+攻击步骤分析

4. 接着,这些新存入Penpie池子的市场代币会被当作计算出来的奖励,随后通过Rewarder合约的queueNewRewards函数将这些代币转移至该合约。由于0x5b6c_PENDLE-LPT市场中仅攻击者一人存款,因此可以立即调用MasterPenpie合约的multiclaim函数,提取Rewarder合约中的这部分LPT代币。

Penpie被黑分析:被黑原因+攻击步骤分析

Penpie被黑分析:被黑原因+攻击步骤分析

5. 最后,攻击者通过PendleMarketDepositHelper合约的withdrawMarket函数燃烧在第三步获取的存款凭证PRT,赎回市场代币,并将这些市场代币连同上一步中提取的奖励一同移除流动性,最终获取基础资产代币(agETH和rswETH),实现获利。

Penpie被黑分析:被黑原因+攻击步骤分析

总结

这次攻击事件暴露了Penpie在市场注册环节存在的校验不足问题,过度依赖Pendle Finance的市场创建逻辑,导致攻击者能够通过恶意合约控制奖励分配机制,从而获得超额奖励。慢雾安全团队建议项目方在注册市场时,增加严格的白名单验证机制,确保只有经过验证的市场才能被接受。此外,对于涉及外部合约调用的关键业务逻辑,应当加强审计与安全测试,避免再次发生类似事件。希望这次分析能为大家提供一些启发和警示。

来源:https://www.php.cn/faq/1013141.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

Penpie被黑分析:原因与攻击步骤全解析
web3.0
Penpie被黑分析:原因与攻击步骤全解析

根据慢雾安全团队情报,2024 年 9 月 4 日,去中心化流动性收益项目Penpie 遭攻击,攻击者获利近 3 千万美元,慢雾安全团队对该事件展开分析并将结果分享,为什么Penpie被黑?Penpie被黑原因+攻击步骤分析

热心网友
01.21
Penpie被黑揭秘:原因与攻击步骤详解
web3.0
Penpie被黑揭秘:原因与攻击步骤详解

Penpie在2024年9月4日遭遇黑客攻击,导致攻击者获利近3千万美元。攻击者利用Pendle Finance市场创建的开放性,设立含恶意SY合约的市场,通过Penpie池子获取超额奖励。慢雾安全团队建议增加市场注册的白名单验证机制,以防类似攻击。

热心网友
05.17

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

阿里钉钉文档全功能解析在线协同办公套件使用指南
AI
阿里钉钉文档全功能解析在线协同办公套件使用指南

钉钉文档官网 在探讨企业级协同办公解决方案时,钉钉文档无疑是备受瞩目的核心工具之一。作为阿里巴巴钉钉官方推出的旗舰级应用套件,它深度融合了在线文档编辑、智能表格、思维导图等多种高效创作工具。其核心优势在于与钉钉平台生态的无缝衔接,能够直接同步企业内部组织架构与通讯录,实现团队成员间的即时协作与信息流

热心网友
05.15
商汤小浣熊智能助手基于自研大语言模型
AI
商汤小浣熊智能助手基于自研大语言模型

在数字化转型浪潮中,高效、易用的数据分析工具已成为企业提升决策效率的关键。商汤科技推出的“办公小浣熊”智能助手,正是基于自研大语言模型打造的一款创新产品,旨在彻底降低数据分析的技术门槛。用户无需掌握编程知识或复杂操作,即可通过自然对话完成从数据查询、处理到可视化洞察的全流程,让数据价值触手可及。 办

热心网友
05.15
MiniMax新一代智能模型矩阵全面解析与应用指南
AI
MiniMax新一代智能模型矩阵全面解析与应用指南

在人工智能技术快速发展的今天,MiniMax作为一家专注于全栈自研的AI公司,正以其独特的技术路径和前瞻性的布局,在业界脱颖而出。公司致力于构建覆盖文本、图像、语音和视频的新一代多模态智能模型矩阵,这不仅体现了对核心底层技术自主权的深度掌控,也展现了对未来人机交互与内容生成形态的前瞻思考。 那么,M

热心网友
05.15
Apollo Credit Fund价格预测逻辑解析 ACRED未来走势与投资前景
web3.0
Apollo Credit Fund价格预测逻辑解析 ACRED未来走势与投资前景

ApolloCreditFund(ACRED)作为连接传统信贷与DeFi的桥梁,其价格受市场情绪、协议基本面及宏观环境影响。其价值逻辑根植于现实世界资产(RWA)的收益捕获与链上流动性释放。短期价格波动难以预测,但长期发展取决于信贷资产质量、协议安全性和市场采用度。投资者需关注其底层资产表现、代币经济模型及整个RWA赛道的发展趋势。

热心网友
05.15
智能客服机器人解决方案:AI客服系统提升企业服务效率
AI
智能客服机器人解决方案:AI客服系统提升企业服务效率

在数字化转型浪潮中,一套能够深度适配业务、彰显品牌特色的智能客服系统,已成为企业提升服务效率与用户体验的关键工具。然而,市场上许多解决方案往往模式固化,难以满足个性化需求。如何让AI客服不仅具备基础的自动化应答能力,更能承载独特的品牌文化与服务哲学?其核心在于系统是否支持深度的自定义与持续的AI训练

热心网友
05.15