Протокол Penpie — незалежний децентралізований фінансовий протокол, створений на основі Pendle — зазнав експлойту 3 вересня 2024 року, і на момент написання цієї статті було вичерпано 27 мільйонів доларів клієнтських коштів.
Співробітники Onchain відстежили зловмисну транзакцію до адреси, що закінчувалася на «bb7», яка була однією з кількох адрес, які використовував хакер. Як запобіжний захід Penpie призупинив усі депозити та зняття коштів на цей час.

Прес-секретарі Pendle також запевнили користувачів, що всі кошти клієнтів залишаються в безпеці після злому, і призупинили всі контракти, доки проблема не буде вирішена.
Зломи криптовалют зростають у 2024 році
На жаль, експлойт Penpie не є унікальним випадком і став надто поширеним, оскільки у 2024 році продовжує зростати кількість хаків і експлойтів криптовалюти.
Нещодавній звіт Immunfi показав, що понад 1,2 мільярда доларів було викрадено через хакерські атаки та експлойти цього року. Втрачені кошти розподілені по 154 окремих інцидентах.
За темою: ФБР попереджає про північнокорейські схеми «соціальної інженерії» для крадіжки криптовалют
Мітчелл Амадор, засновник і генеральний директор Immunefi, також розповів Cointelegraph, що хоча переважна більшість цих експлойтів сталася в децентралізованому фінансовому просторі, експлойт централізованої фінансової інфраструктури завдав більшої частини грошової шкоди через величезні обсяги капіталу, що містився там.
Відповідно до звіту охоронної фірми PeckShield, грошові збитки від хакерських атак у серпні 2024 року перевищили 313 мільйонів доларів США. Дві найбільш значні атаки протягом місяця призвели до крадіжки приблизно 238 мільйонів доларів США в біткойнах (BTC) і 55 мільйонів доларів США в Dai (DAI)..
Інший звіт від Scam Sniffer показує, що грошові втрати від фішингових атак — типу зловмисного використання, під час якого хакер використовує оманливі посилання, щоб отримати конфіденційну інформацію від жертв — зросли на 215% у серпні 2024 року.
У звіті зазначається, що хоча кількість фішингових атак у серпні зменшилася порівняно з липнем, кількість вкрадених коштів різко зросла, причому одна атака вкрала 55 мільйонів доларів.
Терміни в новині
- Експлойт (exploit)
- Атака, що використовує помилку в коді смарт-контракту чи протоколу, щоб вивести кошти. На відміну від зламу ключів, зловмисник діє «за правилами» вразливого коду.
- Ончейн (on-chain)
- Усе, що відбувається й записується безпосередньо в блокчейні: перекази, баланси адрес, дані смарт-контрактів. Ончейн-аналітика вивчає ці дані, щоб зрозуміти поведінку учасників ринку.
- Транзакція
- Операція в блокчейні: переказ монет або виклик смарт-контракту, підписаний ключем відправника. Стає незворотною після підтвердження в блоці.
- Скам (scam)
- Шахрайський проєкт чи схема в криптовалюті: фальшиві біржі, «інвестиційні» боти, підроблені аірдропи, rug pull. Головна ознака — обіцянка гарантованого доходу.








