Euler Finance, 2 milyon dolarlık flaş kredi saldırısına uğradı, sözleşme açığı ana sebep oldu.

robot
Abstract generation in progress

Euler Finance flaş kredi saldırısı ile karşılaştı, yaklaşık 2 milyar dolar zarar

13 Mart 2023'te, Euler Finance projesi bir sözleşme açığı nedeniyle flaş kredi saldırısına uğrayarak yaklaşık 197 milyon dolar kayba uğradı. Saldırganlar, proje içindeki Etoken'in donateToReserves fonksiyonunun likidite kontrolü eksikliğinden yararlanarak, farklı para birimlerini kullanarak bir dizi işlemle büyük kazanç elde ettiler.

Euler Finance açıkları analizi: Flaş kredilerle nasıl saldırıya uğradı, 1.97 milyar dolar zarar!

Saldırı Süreci Analizi

  1. Saldırgan önce bir borç verme platformundan 30 milyon DAI tutarında Flaş Krediler alır ve iki sözleşme kurar: borç verme sözleşmesi ve tasfiye sözleşmesi.

  2. Ardından 20 milyon DAI'yi Euler Protocol sözleşmesine teminat olarak yatırarak 19.5 milyon eDAI aldım.

  3. Euler Protocol'un 10 kat kaldıraç özelliğini kullanarak 1.956 milyon eDAI ve 2 milyon dDAI ödünç alın.

  4. Kalan 10 milyon DAI ile bir kısmını geri ödeyin ve ilgili dDAI'yi yok edin, ardından eşit miktarda eDAI ve dDAI'yi tekrar borç alın.

  5. donateToReserves fonksiyonu aracılığıyla 100 milyon eDAI (geri ödeme fonunun 10 katı) bağışlayın ve hemen tasfiye işlemini gerçekleştirin, 310 milyon dDAI ve 250 milyon eDAI alın.

  6. Son olarak 38.9 milyon DAI çekildi, 30 milyon DAI flaş kredisi geri ödendi, net kar yaklaşık 8.87 milyon DAI.

Euler Finance güvenlik açığı analizi: Nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Euler Finance açıkları analizi: Flaş kredilerle nasıl saldırıya uğradı, 1.97 milyar dolar kaybetti!

Euler Finance güvenlik açığı analizi: Flaş kredi saldırısı nasıl yapıldı, 1.97 milyar USD kaybedildi!

Euler Finance açığı analizi: nasıl flaş kredi saldırısı ile 1.97 milyar dolar kaybedildi!

Euler Finance güvenlik açığı analizi: Nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Euler Finance açık analizi: Flaş kredi saldırısına nasıl uğradı, 1.97 milyar dolar kaybetti!

Euler Finance güvenlik açığı analizi: nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Euler Finance açık analizi: Nasıl flaş kredi saldırısına uğradı, 197 milyon dolar kaybetti!

Euler Finance açıkları analizi: Nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Açık Nedeni

Saldırının başarılı olmasının anahtarı, Euler Finance'in donateToReserves fonksiyonunun gerekli likidite kontrollerini içermemesidir. mint gibi diğer fonksiyonların aksine, donateToReserves, kullanıcıların fon durumunu doğrulamak için checkLiquidity fonksiyonunu çağırmamaktadır. Bu, saldırganların kendi hesaplarını tasfiye edilebilecek bir duruma manipüle etmelerine ve ardından tasfiye kârı elde etmelerine olanak tanımaktadır.

Normal koşullarda, checkLiquidity fonksiyonu RiskManager modülünü çağırarak kullanıcıların Etoken miktarının Dtoken miktarından fazla olmasını sağlar ve hesap sağlığını korur. Ancak, donateToReserves fonksiyonu bu kritik adımı atlayarak saldırganlara bir fırsat sunmuştur.

Euler Finance Açık Analizi: Nasıl Flaş Krediler saldırısına uğrayarak 197 milyon USD kaybedildi!

Güvenlik Önerileri

Bu olay, akıllı sözleşmelerin güvenlik denetimlerinin önemini vurgulamaktadır. Borç verme projeleri için özellikle aşağıdaki birkaç noktaya odaklanılmalıdır:

  1. Fonların geri ödeme mekanizmasının bütünlüğü
  2. Likidite testinin kapsamı
  3. Borç tasfiye sürecinin titizliği

Proje ekibi, sözleşmenin dağıtımından önce kapsamlı ve derinlemesine bir güvenlik denetimi yapmalıdır; bu, her bir fonksiyonun güvenliğini ve istikrarını sağlamak içindir. Aynı zamanda, sürekli güvenlik izleme ve zamanında açık düzeltmeleri, projenin uzun vadeli güvenli çalışmasını sağlamak için gerekli önlemlerdir.

EUL-3.51%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 7
  • Repost
  • Share
Comment
0/400
Ser_Liquidatedvip
· 07-14 00:49
Bir projeyi daha feda etmemiz gerekiyor tks
View OriginalReply0
mev_me_maybevip
· 07-14 00:03
Yine yine yine dumping'e uğradı.
View OriginalReply0
0xSoullessvip
· 07-13 14:42
enayiler her yıl kesilir, kesildikten sonra da kesilmeye devam edilir.
View OriginalReply0
RugpullSurvivorvip
· 07-11 02:50
Yine büyük bir kazan! İçinde en azından bir suçluluk hissi yok mu?
View OriginalReply0
GasFeeCriervip
· 07-11 02:46
Proje Ekibi'nin kaybolmasını ve Rug Pull yapmasını bekliyorum
View OriginalReply0
GasFeeCrybabyvip
· 07-11 02:39
Yine çalındı, tüh tüh.
View OriginalReply0
GasWastervip
· 07-11 02:35
rip... bir başka pahalı gaz optimizasyonu dersi smh
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)