Euler Finance стал жертвой флеш-атаки займа, в результате чего было потеряно почти 200 миллионов долларов.

robot
Генерация тезисов в процессе

Проект Euler Finance подвергся флеш-атаке займа, убытки составили почти 200 миллионов долларов

13 марта проект Euler Finance стал жертвой флеш-атаки займа из-за уязвимости смарт-контракта, что привело к потерям средств в размере около 197 миллионов долларов. В данном инциденте участвуют 6 видов токенов, что делает его одним из крупнейших атак DeFi в последнее время.

Анализ уязвимости Euler Finance: как произошла флеш-атака займа, убыток составил 197 миллионов долларов!

Анализ процесса атаки

Атакующий сначала получает флеш-займ в 30 миллионов DAI с какой-то платформы займа, затем разворачивает два контракта: займ и ликвидацию. Атака в основном делится на следующие несколько этапов:

  1. Залог 20 миллионов DAI в протоколе Euler для получения 19,5 миллионов eDAI.

  2. Используя функцию кредитного плеча 10x протокола Euler, занять 195,6 миллиона eDAI и 200 миллионов dDAI.

  3. Использовать оставшиеся 10 миллионов DAI для частичного погашения долга и уничтожить соответствующее количество dDAI, затем снова занять такое же количество eDAI и dDAI.

  4. Пожертвовать 100 миллионов eDAI через функцию donateToReserves и немедленно выполнить операцию ликвидации, чтобы получить 310 миллионов dDAI и 250 миллионов eDAI.

  5. В конце извлекли 38,9 миллиона DAI, после погашения Срочных займов получили прибыль около 8,87 миллиона DAI.

Анализ уязвимости Euler Finance: как произошла флеш-атака займа, убыток составил 1.97 миллиарда долларов!

Анализ уязвимости Euler Finance: как произошла флеш-атака займа, убыток составил 197 миллионов долларов!

Анализ уязвимости Euler Finance: как произошла флеш-атака займа, убытки составили 1.97 миллиарда долларов!

Анализ уязвимости Euler Finance: как произошла флеш-атака займа, убытки составили 1.97 миллиарда долларов!

Анализ уязвимости Euler Finance: как произошла флеш-атака займа, убыток составил 197 миллионов долларов!

Анализ уязвимости Euler Finance: как произошла флеш-атака займа, убытки составили 1.97 миллиарда долларов!

Анализ уязвимости Euler Finance: как произошла флеш-атака займа, убытки составили 1.97 миллиарда долларов!

Анализ уязвимости Euler Finance: как произошла флеш-атака займа, убыток составил 197 миллионов долларов!

Причины уязвимости

Основной уязвимостью этой атаки является отсутствие необходимых проверок ликвидности в функции donateToReserves протокола Euler. В отличие от других ключевых функций, таких как mint, функция donateToReserves не вызывает checkLiquidity для проверки ликвидности пользователя. Это позволяет злоумышленнику манипулировать состоянием своего аккаунта, чтобы оно соответствовало условиям ликвидации, что и позволяет осуществить атаку.

Функция checkLiquidity обычно вызывает модуль RiskManager, чтобы убедиться, что количество Etoken у пользователя больше, чем количество Dtoken. Однако, поскольку функция donateToReserves пропускает этот шаг, злоумышленник смог воспользоваться этой уязвимостью для получения огромной прибыли.

Анализ уязвимости Euler Finance: как произошла флеш-атака займа, убытки составили 1.97 миллиарда долларов!

Рекомендации по безопасности

В связи с такими атаками, командам DeFi-проектов следует обратить особое внимание на следующие моменты:

  1. Укрепить безопасность аудита смарт-контрактов, особенно уделяя внимание ключевым этапам, таким как возврат средств, проверка ликвидности и расчет долгов.

  2. Убедитесь, что все функции, связанные с операциями с активами пользователей, содержат необходимые проверки безопасности.

  3. Регулярно проводить ревизию кода и программу вознаграждений за уязвимости, чтобы своевременно выявлять и устранять потенциальные риски.

  4. Создание механизма реагирования на чрезвычайные ситуации, способного быстро реагировать на возможные события безопасности.

Это событие еще раз подчеркивает важность безопасности DeFi проектов. С учетом постоянного развития отрасли, проектные команды должны больше внимания уделять безопасному проектированию и реализации смарт-контрактов для защиты активов пользователей.

Анализ уязвимости Euler Finance: как произошла флеш-атака займа, убытки составили 197 миллионов долларов!

EUL1.91%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 9
  • Репост
  • Поделиться
комментарий
0/400
MainnetDelayedAgainvip
· 08-14 02:16
Согласно данным базы данных, это 13-й проект, который был создан в этом году.
Посмотреть ОригиналОтветить0
AirdropHuntervip
· 08-13 12:46
Снова были обобраны.
Посмотреть ОригиналОтветить0
BearMarketGardenervip
· 08-12 05:01
Еще один отправлен
Посмотреть ОригиналОтветить0
OvertimeSquidvip
· 08-12 01:52
Снова уязвимость в контракте?
Посмотреть ОригиналОтветить0
GasFeeNightmarevip
· 08-11 08:12
Еще один крупный проект провалился.
Посмотреть ОригиналОтветить0
SigmaBrainvip
· 08-11 08:11
Снова пробили два миллиарда, это слишком жестко.
Посмотреть ОригиналОтветить0
LiquidityWitchvip
· 08-11 08:09
ммм... наблюдая, как темные искусства флеш-кредитов забирают еще одну душу. запретный гримуар снова наносит удар
Посмотреть ОригиналОтветить0
SchrodingerAirdropvip
· 08-11 08:01
Еще одна машина по разыгрыванию людей как лохов
Посмотреть ОригиналОтветить0
ApyWhisperervip
· 08-11 07:57
Снова заработали на большом.
Посмотреть ОригиналОтветить0
Подробнее
  • Закрепить