Penpieは2700万ドル以上が盗まれ、Magpieの13億ドルのエコシステムは影響を受けるのか?
著者: 西柚, ChainCatcher
編集: Marco , ChainCatcher
9月5日、収益トークン化プロトコルPendleに基づいて構築された収益製品Penpieは、最新のセキュリティ事件報告で、今回のハッキング攻撃により2700万ドル以上のETHを失ったと記載しました。
DeFiLlamaによると、Penpieプラットフォームにロックされている暗号資産(TVL)は約9000万ドルであり、ハッカーはプラットフォーム上の約3分の1の資産を盗みました。
Penpieプロトコルは暗号分野ではあまり知られていませんが、背後にあるDeFiプロトコルは暗号業界に大きな影響を与えています。まず、基盤となる収益トークン化プロトコルPendleは、約25億ドルのLST、LRT、ステーブルコインなどの生息資産を管理しています。また、Magpieが作成したsubDAO製品の一つとして、Magpieエコシステム内にロックされている暗号資産の価値は13億ドルを超えています。
Penpie が盗まれた2700万ドル、Pendleトークンは当日10%以上の下落
9月4日の朝、Pendleに基づいて構築された収益製品Penpieが、契約の脆弱性によりハッキング攻撃を受け、2700万ドル以上の資産を失ったと報じられました。
このニュースが出た後、PenpieプラットフォームのトークンPNPは35%以上下落し、現在は約0.9ドルで推移しています。
その後、Penpie公式はすべての入出金操作を一時停止し、チームが問題を処理していることを発表し、ハッカーに対して公開書簡を送り、盗まれた資金の返還について協議する意向を示しました。
9月5日の最新のセキュリティ報告によると、あるハッカーがPenpieプラットフォームのセキュリティの脆弱性を利用し、偽のPendle市場を操作することで、ArbitrumとEthereumネットワークから2700万ドル以上のETH資産(具体的には11113.6枚)を盗みました。
今回の攻撃で最も影響を受けたのは、Penpieに資産を預けている複数のLST資産プロトコルのユーザーで、主にKelp DAOのagETH、SwellのrswETH、LidoのstETH、EthenaのsUSDe、GainsのgUSDCが含まれます。
Penpieは、収益トークン化プロトコルPendleに基づいて構築されたDeFi収益強化ガバナンスプロトコルで、主にveTokenサービスを提供し、ユーザーがPendleトークンPENDLEのステーキングやロックを簡素化し、Pendleトークン保有者の収益を強化することを目的としています。
Pendleは、LST、LRTなどの生息資産を元本トークン(PT)と収益トークン(YT)に分割し、ユーザーが取引できるようにしています。
PenpieとPendleの関係は「ConvexとCurveの関係」に似ており、Pendleのネイティブトークンを保有するユーザーは、PenpieでそのトークンPENDLEをステーキングすることでmPENDLEを得ることができ、mPENDLEトークンを保有することでPendleプロトコルの報酬に加え、PenpieのネイティブトークンPNPのさらなる報酬を得ることができます。
簡単に言えば、PenpieはPendleのveTokenモデルにおけるステーキング、ロック、投票、加速などのプロセスを抽出し、ユーザーの代わりに操作する製品として独立させています。つまり、ユーザーがPENDLEをmPENDLEに変換すると、Penpieは自動的に変換されたPENDLEをPendle FinanceのvePENDLEとしてロックし、さらにPenpieのネイティブトークンPNPの報酬を得ることができます。
Duneのデータによると、PenpieでステーキングされたvePENDLEの数量は約1274万枚(約3800万ドル相当)で、vePENDLE全体の約38%を占めており、vePENDLE保有量が最も多いプロトコルとなっています。
しかし、今回のセキュリティ事件はPendleの資産にはあまり影響を与えず、ハッカーが主に攻撃したのはPenpieプラットフォーム上の無許可の資金プールの資産です。
今年5月、Penpieプラットフォームは無許可の資産プール機能を新たに追加し、Pendleのユーザーがこのプラットフォーム上で任意のPTまたはYTトークンのLP資金プールを自作できるようにしました。たとえば、SwellのrswETH LPを作成し、ユーザーがPenpieプラットフォームにLPを預けることで、追加のPNPトークン報酬を得ることができるようになりました。
今回のセキュリティ攻撃は、ハッカーがPenpieプラットフォームの脆弱性を利用して、プラットフォーム上に偽のPendle資金プールを構築し、資金の移動を実現したものです。
セキュリティ事件が発生した後、Pendleは迅速に関連する契約を停止し、約1.05億ドルを効果的に保護したと発表しました。すぐに、Pendleはすべての契約操作が復元され、取引が正常に行えるようになったと発表しました。セキュリティの脆弱性はPenpieプラットフォームに限られており、Pendle上の資産は影響を受けず安全です。
さらに、Pendle上の別の収益強化プロトコルEquilibriaは、プラットフォームの資産は安全であり、その契約コード(Penpieとは異なる)を持っていると発表しました。EquilibriaでPendle市場プールを追加するには、コアチームの承認が必要であり、報酬の支払いには7日の待機期間があります。
ただし、Penpieが攻撃を受けた当日、PendleトークンPENDLEは10%以上下落し、現在の価格は2.79ドルです。
Penpie が盗まれたことがMagpie系製品に与える影響は?
PenpieはMagpieによって作成された代表的な製品の一つであり、今回のセキュリティ事件はMagpieエコシステムに与える影響が暗号コミュニティのユーザーにとって関心の的となっています。現在、Magpieエコシステムの製品は複数のDeFiプロトコルに浸透しており、一度集中してセキュリティ問題が発生すれば、その影響範囲は巨大です。
MagpieはマルチチェーンDeFi管理プラットフォームであり、中国のコミュニティでは「喜鹊」と呼ばれています。主にveToken経済モデルを採用したDeFiプロトコルのユーザーに対して収益強化サービスを提供しており、現在は再ステーキングLST/LRTサービスの提供にも注力しています。
一般的なクロスチェーンDEXなどのDeFi製品とは異なり、MagpieプラットフォームはSubDAO(サブDAO)のモデルを通じて、エコシステム内の複数のDeFiプロトコルを構築、拡張、管理しています。各SubDAOは独立して運営され、個別のプロトコルを担当し、自らのガバナンストークンを発行します。そして、各子DAOが発行するガバナンストークンの15-20%はMagpieの金庫に納められます。
現在、Magpieエコシステムには10のsubDAOがあり、主に2つの大きなカテゴリに分けられます。
一つはDeFiプロトコルのveTokenに特化した収益強化サービスを提供するもので、Pendleに基づくPenpie、DEXプラットフォームPancakeSwapのCakepie、DEXプラットフォームWombat ExchangeのWompie、マルチチェーン貸付RadiantのRadpieなどがあります。
もう一つは再ステーキングLSTまたはLRTに基づくサービスで、再ステーキングプロトコルに基づくLista DAOのListapie、EigenLayerのEigenpie、BabylonのBabypie、SymbioticのSympieがあります。
暗号KOL@CMは、Magpieエコシステムの製品がPendle war、Cake war、Restaking war、そして今後のBabylon warに参入しており、subDAOを通じて多くの主流DeFiプロトコルのガバナンスリソースを掌握していると発表しました。これは「暗号界の労働者」と称されるにふさわしいです。
9月5日現在、Magpieは複数のプロトコルで13億ドル以上のTVLを蓄積しています。
PenpieはMagpieエコシステムのDeFi収益強化製品であり、突発的なセキュリティ事件は必然的にそのエコシステムユーザーを慎重にさせるでしょう。
セキュリティが発覚した後、Penpieはすぐに根本的な原因を特定したと発表し、Magpieエコシステム内の他のすべてのプロトコルは安全で影響を受けていないと述べました。
Magpie公式もすぐにXプラットフォームで発表し、複数の確認を経て、Magpieエコシステム内の他のすべてのプロトコルは影響を受けず安全であることを確認しました。
ただし、コミュニティのユーザーの中には、新たに導入されたBabylonに基づくBTC再ステーキング製品Babypieが最近資金調達を進めており、IDOの準備をしているため、この事件の影響を受ける可能性があると指摘する声もあります。
ChainCatcherはPenpieの今回のセキュリティ事件についてBabypieチームに影響を尋ねました。
公式コミュニティのスタッフは、各SubDAOは独立して運営されており、他の子DAOのすべての資金は安全である(他の子DAOには同様の脆弱性は存在しない)と述べ、すべての子DAO契約を再確認、テスト、監査することを約束しました。