Euler Finance, 200 milyon dolarlık flaş kredi saldırısına uğradı, sözleşme açığı ana neden.

robot
Abstract generation in progress

Euler Finance flaş kredi saldırısı sonucunda neredeyse 200 milyon dolar kaybetti.

13 Mart 2023'te, Euler Finance projesi bir akıllı sözleşme açığı nedeniyle flaş kredi saldırısına uğradı ve yaklaşık 197 milyon dolar kayıp yaşandı. Saldırganlar, projedeki Etoken'ın donateToReserves fonksiyonunun likidite kontrolü eksikliğinden yararlanarak, farklı kripto paralarla bir dizi işlem yaparak büyük kar elde ettiler.

Euler Finance Açık Analizi: Flaş Krediler saldırısı ile 1.97 milyar dolar nasıl kaybedildi!

Saldırı Süreci Analizi

Saldırgan, öncelikle bir borç verme platformundan 30 milyon DAI'lik Flaş Krediler aldı, ardından borç verme ve tasfiye için iki sözleşme dağıttı. Saldırının ana adımları aşağıdaki gibidir:

  1. 20 milyon DAI'yi Euler Protocol akdine teminat olarak yatırın, 19.5 milyon eDAI alın.

  2. Euler Protokolü'nün 10 kat kaldıraçlı borç verme özelliğini kullanarak, 195.6 milyon eDAI ve 200 milyon dDAI borç verildi.

  3. Kalan 10 milyon DAI ile kısmi borç ödeyin ve ilgili dDAI'yi yok edin, ardından eşit miktarda eDAI ve dDAI'yi tekrar borç alın.

  4. donateToReserves fonksiyonu aracılığıyla 100 milyon eDAI bağışlayın, ardından likidite sağlamak için liquidate fonksiyonunu çağırarak 310 milyon dDAI ve 250 milyon eDAI alın.

  5. Son olarak 38,9 milyon DAI çekildi, flaş krediler geri ödendikten sonra yaklaşık 8,87 milyon DAI kâr edildi.

Euler Finance güvenlik açığı analizi: Nasıl flaş kredi saldırısına uğradı, 197 milyon dolar kaybetti!

Euler Finance güvenlik açığı analizi: nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Euler Finance açıkları analizi: nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Euler Finance açıkları analizi: nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Euler Finance açıkları analizi: Flaş kredi saldırısı nasıl oldu, 1.97 milyar dolar kayıp!

Euler Finance güvenlik açığı analizi: Nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Euler Finance açıkları analizi: Nasıl flaş kredi saldırısına uğradı ve 1.97 milyar dolar kaybetti!

Euler Finance açık analizi: nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Euler Finance Açık Analizi: Nasıl Flaş Kredilerle Saldırıya Uğradı, 1.97 Milyar Dolar Zarar!

Açığın Nedeni

Saldırının başarılı olmasının başlıca nedeni, Euler Finance sözleşmesindeki donateToReserves fonksiyonunun gerekli likidite kontrolünü içermemesidir. Mint gibi diğer kritik fonksiyonların aksine, donateToReserves fonksiyonu kullanıcı likidite doğrulaması için checkLiquidity'i çağırmamaktadır; bu da saldırganların kendi hesap durumlarını manipüle etmelerine ve bunların tasfiye koşullarını karşılamalarına olanak tanımaktadır, böylece saldırıyı tamamlayabilmektedirler.

Euler Finance Açık Analizi: Nasıl Flaş Krediler Saldırısına Uğradı, 1.97 Milyar Dolar Zarar Etti!

Güvenlik Önerileri

Bu tür saldırılar için DeFi projelerine öneriler:

  1. Sözleşme yayına girmeden önce kapsamlı bir güvenlik denetimi yaparak kodun güvenliğini sağlamak.

  2. Özellikle borç verme projelerindeki fon geri ödemesi, likidite tespiti ve borç tasfiyesi gibi kritik aşamalara dikkat edilmelidir.

  3. Kullanıcı varlık durumunu etkileyebilecek tüm fonksiyonların sıkı güvenlik kontrolleri uyguladığından emin olun.

  4. Düzenli olarak güvenlik açığı taramaları ve güvenlik değerlendirmeleri yaparak potansiyel riskleri zamanında düzeltin.

  5. Acil müdahale mekanizması oluşturun, böylece güvenlik olayları meydana geldiğinde hızlı bir şekilde yanıt verebilir ve müdahale edebilirsiniz.

Bu olay, akıllı sözleşmelerin güvenliğinin önemini bir kez daha vurgulamakta ve Web3 proje geliştiricileri ile kullanıcılarını her zaman tetikte olmaya, blok zinciri ekosisteminin güvenliği ve istikrarını birlikte korumaya çağırmaktadır.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 7
  • Share
Comment
0/400
DeFiGraylingvip
· 12h ago
Yine bir açık Rekt
View OriginalReply0
SignatureVerifiervip
· 13h ago
açıkça yetersiz girdi doğrulaması... *of* başka bir gün, başka bir istismar
View OriginalReply0
ForumLurkervip
· 13h ago
Erken söyledim, Merkezi Olmayan Finans'a dokunma.
View OriginalReply0
GasFeeCriervip
· 13h ago
Yine bir kayıptan pantolonlarım bile kalmadı.
View OriginalReply0
SundayDegenvip
· 13h ago
Bir başka aniden ölen
View OriginalReply0
mev_me_maybevip
· 14h ago
Yine bir sözleşme açığı mı? Eski numara.
View OriginalReply0
GasWastervip
· 14h ago
bruh başka bir gün başka bir istismar... başarısız denetimlere harcanan gas smh
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)