Euler Finance подвергся флеш-атаке займа, в результате чего потерял почти 200 миллионов долларов.

Euler Finance подвергся флеш-атаке займа, потеряв почти 200 миллионов долларов

13 марта проект Euler Finance стал жертвой флеш-атаки займа из-за уязвимости в смарт-контракте, что привело к потере около 197 миллионов долларов. Эта атака затронула 6 токенов и является одним из крупнейших инцидентов безопасности в области DeFi в последнее время.

Анализ уязвимостей Euler Finance: как произошла флеш-атака займа, убытки составили 197 миллионов долларов!

Анализ процесса атаки

Атакующий сначала получает срочный займ в 30 миллионов DAI с одной из платформ для кредитования, затем разворачивает два контракта: на кредитование и ликвидацию. Процесс атаки выглядит примерно так:

  1. Заставьте 20 миллионов DAI в протоколе Euler, чтобы получить 19,5 миллионов eDAI.

  2. Используя 10-кратный кредитный рычаг протокола Euler, занять 195,6 миллиона eDAI и 200 миллионов dDAI.

  3. Использовать оставшиеся 10 миллионов DAI для частичного погашения долга, уничтожить соответствующий dDAI.

  4. Снова занять такое же количество eDAI и dDAI.

  5. Пожертвовать 100 миллионов eDAI через функцию donateToReserves, затем вызвать функцию liquidate для ликвидации, получить 310 миллионов dDAI и 250 миллионов eDAI.

  6. В конце извлекли 3890 миллионов DAI, погасили 3000 миллионов Срочные займы, чистая прибыль составила примерно 887 миллионов DAI.

Анализ уязвимости Euler Finance: как произошла флеш-атака займа, убыток составил 1.97 миллиарда долларов!

Анализ уязвимости Euler Finance: как произошла флеш-атака займа, убыток составил 197 миллионов долларов!

Анализ уязвимости Euler Finance: как произошла флеш-атака займа, убыток составил 1,97 миллиарда долларов!

Анализ уязвимости Euler Finance: как произошла флеш-атака займа, убыток составил 1,97 миллиарда долларов!

Анализ уязвимостей Euler Finance: как произошла флеш-атака займа, убытки составили 1,97 миллиарда долларов!

Анализ уязвимости Euler Finance: как произошла флеш-атака займа, убыток 1.97 миллиарда долларов!

Анализ уязвимости Euler Finance: как произошла флеш-атака займа, убыток составил 197 миллионов долларов!

Анализ уязвимости Euler Finance: как произошло флеш-атака займа, убытки составили 1,97 миллиарда долларов!

Причина уязвимости

Ключевым моментом этой атаки является отсутствие необходимых проверок ликвидности в функции donateToReserves Euler Finance. В отличие от других функций, таких как mint, donateToReserves не вызывает функцию checkLiquidity для проверки состояния активов пользователя. Это позволяет злоумышленникам использовать эту функцию, чтобы привести свои счета в состояние, подлежащее ликвидации, и таким образом осуществить атаку.

В нормальных условиях функция checkLiquidity вызывает модуль RiskManager, чтобы убедиться, что eToken пользователя больше, чем dToken, для поддержания безопасности системы. Однако функция donateToReserves пропускает этот важный шаг, предоставляя злоумышленникам возможность воспользоваться ситуацией.

Анализ уязвимости Euler Finance: как произошла флеш-атака займа, убытки составили 1.97 миллиарда долларов!

Рекомендации по безопасности

Это событие еще раз подчеркивает важность безопасности контрактов DeFi проектов. В отношении кредитных проектов особенно следует обратить внимание на следующие моменты:

  1. Убедитесь, что все функции, связанные с операциями с финансами, проходят тщательную проверку ликвидности.

  2. Строго контролировать кредитное плечо пользователей, чтобы предотвратить системные риски, вызванные чрезмерным кредитным плечом.

  3. Реализуйте многоуровневые механизмы безопасности, такие как функция экстренной приостановки, для реагирования на неожиданные инциденты безопасности.

  4. Проведение комплексного аудита контрактов, особенно с акцентом на ключевые этапы, такие как погашение средств, проверка ликвидности и ликвидация долгов.

  5. Регулярно проводить оценку безопасности и стресс-тестирование, своевременно выявлять и устранять потенциальные уязвимости.

Это происшествие с атакой напоминает нам о том, что безопасность всегда является первоочередным фактором в быстро развивающемся мире Web3. Проектам следует вложить больше ресурсов в обеспечение безопасности, а пользователям необходимо повысить осведомленность о рисках и осторожно участвовать в различных DeFi проектах.

Анализ уязвимости Euler Finance: как произошла флеш-атака займа, убыток 197 миллионов долларов!

EUL-0.58%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Поделиться
комментарий
0/400
airdrop_whisperervip
· 5ч назад
Еще одна ликвидирована. Кто следующий?
Посмотреть ОригиналОтветить0
MEV_Whisperervip
· 5ч назад
Срочные займы, я в восторге!
Посмотреть ОригиналОтветить0
DogeBachelorvip
· 5ч назад
Кто сказал, что DeFi безопасен, встаньте и скажите.
Посмотреть ОригиналОтветить0
NFT_Therapyvip
· 5ч назад
Отправил.
Посмотреть ОригиналОтветить0
BoredStakervip
· 5ч назад
Срочные займы снова устроили беспорядки
Посмотреть ОригиналОтветить0
Degen4Breakfastvip
· 5ч назад
Еще один разыгрывайте людей как лохов
Посмотреть ОригиналОтветить0
  • Закрепить