亚洲精品乱码久久久久久黑人 _欧美日韩国产大片_亚洲色图在线播放_国产精品色哟哟_www.欧美.com_麻豆精品一二三_国产一区二区0_欧美精品在线视频_色哟哟欧美精品_91丝袜呻吟高潮美腿白嫩在线观看_日韩午夜在线观看_午夜精品视频在线观看_欧美日韩精品一区二区三区_国产一区二区三区综合_欧美一区中文字幕_福利91精品一区二区三区

幣圈網

Penpie被黑分析:被黑原因 攻擊步驟分析

penpie被黑分析:被黑原因 攻擊步驟分析!根據慢霧安全團隊情報,2024 年 9 月 4 日,去中心化流動性收益項目penpie 遭攻擊,攻擊者獲利近 3 千萬美元。慢霧安全團隊對該事件展開分析并將結果分享。為什么penpie被黑?penpie被黑原因 攻擊步驟分析,希望大家喜歡!

前置知識

Pendle Finance 是一種去中心化金融收益交易協議,總鎖定價值超過 45 億美元。該協議成功地與 Magpie 整合,旨在優化收益機會并增強其 veTokenomics 模型。在此基礎上,Penpie 項目引入了流動性挖礦功能,使 Pendle Finance 的市場能夠實現被動收益。

在 Pendle Finance 中包含以下幾個重要概念:

  • PT (Principal Token):代表未來某個時間點的本金。持有 PT 代表握有本金的擁有權、并于到期后可兌換領回。例如你擁有一張 1 年后到期的 1 枚 PT-stETH 期權,那么在 1 年后你將能兌換價值 1 ETH 的 stETH。
  • YT (Yield Token):代表未來的收益。持有 YT 代表你擁有底層資產產生的所有實時收益,并且可以隨時在 Pendle 上手動領取所累積的收益。如果你擁有 1 個 YT-stETH,而 stETH 的平均收益率為 5%,那么在一年結束時,你將累積 0.05 個stETH。
  • SY (Simple Yield):用于包裝任何生息代幣的合約。其提供了標準化的接口,可以與任何生息代幣的收益生成機制進行交互。
  • LPT (Liquidity Provider Token):代表一個流動性市場,作為提供底層資產流動性的憑證。
  • PRT (Pool Reward Token):代表 Penpie 池子中用戶存入 LPT 代幣的存款憑證。

根本原因

此次事件的核心在于 Penpie 在注冊新的 Pendle 市場時,錯誤地假設所有由 Pendle Finance 創建的市場都是合法的。然而,Pendle Finance 的市場創建流程是開放式的,允許任何人創建市場,并且其中的關鍵參數如 SY 合約地址,可以由用戶自定義。利用這一點,攻擊者創建了一個含有惡意 SY 合約的市場合約,并利用 Penpie 池子在獲取獎勵時需要對外部 SY 合約調用的機制,借助閃電貸為市場和池子添加了大量的流動性,人為放大了獎勵數額,從而獲利。

攻擊步驟分析

攻擊前置準備

交易哈希:0x7e7f9548f301d3dd863eac94e6190cb742ab6aa9d7730549ff743bf84cbd21d1

1. 首先,攻擊者通過 PendleYieldContractFactory 合約的 createYieldContract 函數創建 PT 和 YT 收益合約,將 SY 設置為攻擊合約地址,并以此調用 PendleMarketFactoryV3 合約的 createNewMarket 函數創建了對應的市場合約 0x5b6c_PENDLE-LPT。

2. 接著,攻擊者使用 PendleMarketRegisterHelper 合約的 registerPenpiePool 注冊 Penpie 池子,此過程中會創建存款憑證 PRT 代幣合約及相關的 rewarder 合約,并在 Penpie 中登記池子信息。

3. 隨后,攻擊者調用 YT 合約的 mintPY 函數,鑄造大量 YT 和 PT,數量取決于攻擊合約(SY 合約)返回的匯率。

4. 緊跟著,攻擊者將 PT 存入市場 0x5b6c_PENDLE-LPT 并鑄造 LP 代幣。

5. 最后,攻擊者將 LP 代幣存入 Penpie 池子,換取存款憑證 PRT 代幣。

正式攻擊

交易哈希:0x42b2ec27c732100dd9037c76da415e10329ea41598de453bb0c0c9ea7ce0d8e5

1. 攻擊者先通過閃電貸借出大量 agETH 和 rswETH 代幣。

2. 調用 Penpie 池子的 batchHarvestMarketRewards 函數,批量收集指定市場的獎勵,此操作觸發了市場合約 0x5b6c_PENDLE-LPT 的 redeemRewards 函數。

3. 在 redeemRewards 函數中,外部調用了 SY 合約(攻擊合約)的 claimRewards 函數,期間攻擊者使用閃電貸資金為獎勵代幣增加流動性(攻擊合約中特意將獎勵代幣設置為兩種市場代幣 0x6010_PENDLE-LPT 和 0x038c_PENDLE-LPT),并將獲得的市場代幣存入 Penpie 池子,從而獲得相應的存款憑證代幣。

4. 接著,這些新存入 Penpie 池子的市場代幣會被當作計算出來的獎勵,隨后通過 Rewarder 合約的 queueNewRewards 函數將這些代幣轉移至該合約。

由于 0x5b6c_PENDLE-LPT 市場中僅攻擊者一人存款,因此可以立即調用 MasterPenpie 合約的 multiclaim 函數,提取Rewarder 合約中的這部分 LPT 代幣。

5. 最后,攻擊者通過 PendleMarketDepositHelper 合約的 withdrawMarket 函數燃燒在第三步獲取的存款憑證 PRT,贖回市場代幣,并將這些市場代幣連同上一步中提取的獎勵一同移除流動性,最終獲取基礎資產代幣(agETH 和 rswETH),實現獲利。

總結

此次安全事件暴露了 Penpie 在市場注冊環節存在校驗不足的問題,過度依賴 Pendle Finance 的市場創建邏輯,導致攻擊者能夠通過惡意合約控制獎勵分配機制,從而獲得超額獎勵。慢霧安全團隊建議項目方在注冊市場時,增加嚴格的白名單驗證機制,確保只有經過驗證的市場才能被接受。此外,對于涉及外部合約調用的關鍵業務邏輯,應當加強審計與安全測試,避免再次發生類似事件。

以上就是Penpie被黑分析:被黑原因 攻擊步驟分析的詳細內容

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

亚洲精品乱码久久久久久黑人 _欧美日韩国产大片_亚洲色图在线播放_国产精品色哟哟_www.欧美.com_麻豆精品一二三_国产一区二区0_欧美精品在线视频_色哟哟欧美精品_91丝袜呻吟高潮美腿白嫩在线观看_日韩午夜在线观看_午夜精品视频在线观看_欧美日韩精品一区二区三区_国产一区二区三区综合_欧美一区中文字幕_福利91精品一区二区三区
99re在线国产| 欧美日韩中文国产| 日韩电影一二三区| 亚洲香肠在线观看| 亚洲一区二区五区| 亚洲sss视频在线视频| 亚洲在线观看免费| 日本一不卡视频| 久久精品久久精品| 国产乱国产乱300精品| 成人黄色综合网站| 国产另类第一区| 日本一区二区精品视频| 日韩在线三区| 91行情网站电视在线观看高清版| 欧美三级电影精品| 欧美大片拔萝卜| 国产日韩精品久久久| 亚洲色图欧洲色图| 欧美aⅴ一区二区三区视频| 狠狠色丁香婷婷综合久久片| 成人久久久精品乱码一区二区三区| 91性感美女视频| 国产欧美一区二区精品忘忧草 | 亚洲一区二区三区美女| 人人精品人人爱| 高清久久久久久| 久久国产精品-国产精品| 中文字幕精品—区二区日日骚| 在线不卡免费欧美| 国产精品电影一区二区| 日韩电影免费一区| 成人av网址在线| 久久另类ts人妖一区二区| 日本韩国欧美一区| 久久久噜噜噜久久人人看 | 日韩精品电影在线| 成人理论电影网| 欧美日韩另类综合| 欧美日韩不卡一区| 综合网在线视频| 国产精品资源在线| 精品综合久久| 欧美二区在线观看| 综合久久国产九一剧情麻豆| 精品综合免费视频观看| 国内视频一区| 欧美精品三级在线观看| 亚洲乱码国产乱码精品精的特点| 韩国视频一区二区| 麻豆精品传媒视频| 日韩一区二区免费在线观看| 一区二区在线观看视频 | 91麻豆免费视频| 91福利视频在线| 国产精品乱码妇女bbbb| 免费人成精品欧美精品| 国内精品二区| 精品国产sm最大网站免费看| 日本中文一区二区三区| 国产精品免费一区二区三区在线观看 | 国产乱码精品一区二区三| 麻豆亚洲一区| 日韩视频在线你懂得| 偷拍日韩校园综合在线| 99在线观看视频网站| 欧美精品在欧美一区二区少妇| 亚洲一区二区三区四区在线| 91麻豆国产在线观看| 欧美精品粉嫩高潮一区二区| 一区二区三区精品在线| 97神马电影| 日韩欧美国产麻豆| 久久99精品一区二区三区| 日本日本精品二区免费| 欧美国产精品专区| 亚洲天堂av老司机| 成人一区二区三区中文字幕| 日本久久精品电影| 亚洲影视在线观看| 好吊色欧美一区二区三区视频| 精品黑人一区二区三区久久| 狠狠色丁香婷婷综合久久片| 色又黄又爽网站www久久| 一区二区在线电影| 久久国产精品精品国产色婷婷| 国产日韩精品视频一区| 99久久婷婷国产综合精品| 7777精品伊人久久久大香线蕉的 | 综合网五月天| 亚洲黄色片在线观看| 狠狠色综合色区| 国产精品美日韩| 99国精产品一二二线| 精品国产露脸精彩对白| 大桥未久av一区二区三区中文| 欧美巨大另类极品videosbest | 成av人片一区二区| 日韩一区二区不卡| 国产精品一区一区三区| 欧美老女人第四色| 国产精品18久久久久| 666欧美在线视频| 国产精品一二二区| 日韩视频免费观看高清完整版在线观看 | 日韩视频一区二区在线观看| 国产精品白丝jk白祙喷水网站 | 正在播放亚洲一区| 国产精品99久久久久久宅男| 欧美一区二区三区四区久久| 成人爽a毛片一区二区免费| 精品国产乱码久久久久久久 | 懂色av噜噜一区二区三区av| 91精品国产品国语在线不卡| 成人自拍视频在线| 国产日韩在线不卡| 久久精品成人一区二区三区蜜臀| 亚洲免费观看高清完整| 亚洲精品在线免费看| 蜜桃在线一区二区三区| 欧美精选在线播放| 波多野结衣视频一区| 欧美激情在线看| 欧洲精品久久| 日日噜噜夜夜狠狠视频欧美人| 色婷婷综合久久久中文一区二区| 久久国产人妖系列| 精品欧美乱码久久久久久| 成人欧美一区二区三区视频| 亚洲视频一区在线观看| 亚洲亚洲精品三区日韩精品在线视频| 青青草97国产精品免费观看无弹窗版| 在线观看亚洲a| 成人高清视频在线| 国产精品动漫网站| 色一情一伦一子一伦一区| 国产成人综合精品三级| 欧美激情综合五月色丁香 | 在线免费观看不卡av| 成人网在线播放| 亚洲三级在线免费观看| 欧美中文字幕一区二区三区亚洲| 国产不卡高清在线观看视频| 国产精品色婷婷久久58| 色综合色综合色综合色综合色综合| 国产精品白丝jk黑袜喷水| 亚洲丝袜精品丝袜在线| 欧美三级日韩三级| 国产美女精品久久久| 蜜臀av国产精品久久久久| 国产性天天综合网| 中文字幕一区二区三区5566| 成人av综合一区| 一级女性全黄久久生活片免费| 欧美丰满高潮xxxx喷水动漫| 国内视频一区二区| 精品综合免费视频观看| 国产精品国产自产拍高清av | 欧美v国产在线一区二区三区| 精品国产一二| 国产乱码精品一区二区三区五月婷 | 老司机精品视频一区二区三区| 久久久久久麻豆| 91福利精品视频| 国严精品久久久久久亚洲影视| 国产剧情在线观看一区二区| 亚洲三级在线观看| 91精品国产aⅴ一区二区| 久久综合九色欧美狠狠| 国产乱码精品1区2区3区| 亚洲免费观看高清完整版在线观看 | 国产精品黄色在线观看| 欧美日韩你懂的| 欧美国产二区| 99精品久久只有精品| 蜜桃av一区二区三区| 国产精品久久毛片a| 欧美一级高清片| 亚洲午夜精品国产| 国产一区喷水| 成人av电影在线网| 久久电影网站中文字幕| 亚洲综合视频网| 欧美国产日韩一二三区| 在线不卡免费欧美| 色婷婷久久久久swag精品| 精品国产乱码久久久久久蜜柚| 国产.欧美.日韩| 奇米一区二区三区av| 亚洲欧美日韩在线| wwwwww.欧美系列| 欧美日韩成人综合天天影院| 中文一区一区三区免费| 欧美成熟毛茸茸复古| 91丝袜高跟美女视频| 粉嫩绯色av一区二区在线观看 | 中文字幕在线不卡一区二区三区| 日韩区在线观看| 欧美日韩国产一二三| 色综合天天综合网天天看片|