Euler Finance flaş kredi saldırısı sonucunda yaklaşık 2 milyar dolar kaybetti.

robot
Abstract generation in progress

Euler Finance flaş kredi̇ saldirisi ile karşılaştı, kayıp neredeyse 2 milyon dolar.

2023年3月13日,一场针对Euler Finance的flaş kredi̇ saldirisi造成了约1.97亿美元的巨额损失,涉及6种代币。这次攻击利用了项目中Etoken的donateToReserves函数存在的漏洞,该函数缺乏必要的流动性检查机制。

Euler Finance açığı analizi: nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Saldırı Süreci Analizi

Saldırgan önce bir borç verme platformundan 30 milyon DAI tutarında Flaş Krediler aldı, ardından iki ana sözleşme dağıttı: biri borç verme işlemleri için, diğeri ise tasfiye için. Saldırı süreci genel olarak şöyle:

  1. 20 milyon DAI'yi Euler Protocol'e teminat olarak yatırın, 19.5 milyon eDAI kazanın.
  2. Euler Protocol'un 10 kat kaldıraç fonksiyonunu kullanarak yaklaşık 1.956 milyon eDAI ve 2 milyon dDAI borç aldım.
  3. Kalan 10 milyon DAI ile borcun bir kısmını geri ödeyin, ilgili dDAI'yi imha edin.
  4. Eşit miktarda eDAI ve dDAI tekrar borç verin.
  5. donateToReserves fonksiyonu aracılığıyla 100 milyon eDAI bağışlayın ve ardından 310 milyon dDAI ve 250 milyon eDAI elde etmek için tasfiye işlemini gerçekleştirin.
  6. Son olarak yaklaşık 38.9 milyon DAI çekildi, flaş krediler geri ödendikten sonra yaklaşık 8.87 milyon DAI kâr elde edildi.

Euler Finance güvenlik açığı analizi: Flaş kredi saldırısı ile nasıl 1.97 milyar dolar kaybedildi!

Euler Finance Açık Analizi: Nasıl Flaş Krediler Saldırısına Uğradı, 1.97 Milyar Dolar Zarar Etti!

Euler Finance güvenlik açığı analizi: Flaş kredi saldırısı ile nasıl 1.97 milyar dolar kaybedildi!

Euler Finance açıkları analizi: Flaş kredi saldırısı ile nasıl 1.97 milyar dolar kaybedildi!

Euler Finance güvenlik açığı analizi: Flaş kredi saldırısı ile nasıl 197 milyon dolar kaybedildi!

Euler Finance güvenlik açığı analizi: nasıl flaş kredi saldırısına uğradı, 197 milyon dolar kaybetti!

Euler Finance güvenlik açığı analizi: nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Euler Finance açık analizi: Flaş kredilerle nasıl saldırıya uğradı, 1.97 milyar dolar kaybetti!

Euler Finance güvenlik açığı analizi: Nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Açığın Kaynağı

Bu saldırının temelinde donateToReserves fonksiyonunun gerekli likidite kontrolünü yapmaması yatmaktadır. mint fonksiyonu ile karşılaştırıldığında, donateToReserves fonksiyonu checkLiquidity adımını gerçekleştirmemektedir; bu adım, kullanıcıların Etoken miktarının Dtoken miktarından büyük olduğunu garanti etmek için RiskManager modülünü çağırmalıdır.

Bu ihmal, saldırganların kendi hesap durumlarını manipüle etmelerine ve tasfiye koşullarını sağlamalarına olanak tanıdı, ardından tasfiye süreci aracılığıyla büyük kar elde ettiler.

Euler Finance açığı analizi: Flaş kredi saldırısı ile nasıl 1.97 milyar dolar kaybedildi!

Güvenlik Önerileri

Bu tür açıklar için, DeFi projeleri özellikle kredi verme platformları şunları yapmalıdır:

  1. Sözleşme güvenlik denetimini güçlendirin, tüm anahtar fonksiyonların gerekli güvenlik kontrollerini içerdiğinden emin olun.
  2. Özellikle fon geri ödemesi, likidite tespiti ve borç tasfiyesi gibi temel işlevlerin güvenliğine dikkat edilmelidir.
  3. Tek noktada arıza nedeniyle büyük kayıpları önlemek için çoklu güvenlik mekanizmaları uygulayın.
  4. Düzenli olarak güvenlik değerlendirmeleri ve stres testleri yaparak potansiyel riskleri zamanında tespit edip düzeltin.

Bu olay, akıllı sözleşmelerin güvenliğinin önemini ve hızla gelişen DeFi alanında dikkatli olmanın gerekliliğini bir kez daha vurgulamaktadır. Proje sahipleri ders çıkarmalı ve güvenlik önlemlerini sürekli olarak geliştirmelidir, böylece kullanıcı varlıklarını koruyabilir ve ekosistemin sağlıklı gelişimini sürdürebilirler.

EUL-1.88%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 4
  • Repost
  • Share
Comment
0/400
BloodInStreetsvip
· 08-17 00:00
Zayıf akıllı piyasa dip seviyesini anladı, %50 Çökme.
View OriginalReply0
BearMarketSunriservip
· 08-16 18:41
Yine Flaş Krediler açığı, ben yine uslu uslu yatıyorum.
View OriginalReply0
TokenCreatorOPvip
· 08-14 20:00
Bir proje daha çöktü.
View OriginalReply0
ChainWanderingPoetvip
· 08-14 19:52
Yine süpürülüp dışarı atılma serisi
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)