Euler Finance遭 2 triệu đô la Khoản vay nhanh cuộc tấn công cho vay chớp nhoáng, hợp đồng lỗi là nguyên nhân chính.

robot
Đang tạo bản tóm tắt

Euler Finance遭遇 cuộc tấn công cho vay chớp nhoáng,损失近2亿美元

Vào ngày 13 tháng 3 năm 2023, dự án Euler Finance đã bị tấn công cho vay chớp nhoáng do lỗ hổng hợp đồng, dẫn đến thiệt hại khoảng 197 triệu USD. Kẻ tấn công đã lợi dụng lỗ hổng trong hàm donateToReserves của Etoken trong dự án, thiếu kiểm tra tính thanh khoản, để thực hiện nhiều thao tác với các loại tiền tệ khác nhau và thu được lợi nhuận khổng lồ.

Phân tích lỗ hổng Euler Finance: Làm thế nào để bị cuộc tấn công cho vay chớp nhoáng, thiệt hại 1.97 triệu đô la!

Phân tích quá trình tấn công

  1. Kẻ tấn công trước tiên đã vay 30 triệu DAI từ một nền tảng cho vay và triển khai hai hợp đồng: hợp đồng vay và hợp đồng thanh lý.

  2. Sau đó, đặt cọc 20 triệu DAI vào hợp đồng Euler Protocol, nhận được 19,5 triệu eDAI.

  3. Sử dụng tính năng đòn bẩy 10x của Giao thức Euler, cho vay 1.956 triệu eDAI và 2 triệu dDAI.

  4. Sử dụng 10 triệu DAI còn lại để thanh toán một phần nợ và tiêu hủy số dDAI tương ứng, sau đó lại vay ra số lượng eDAI và dDAI tương đương.

  5. Thông qua hàm donateToReserves, quyên góp 100 triệu eDAI (gấp 10 lần số tiền cần hoàn trả), và ngay lập tức thực hiện thao tác thanh lý, nhận được 310 triệu dDAI và 250 triệu eDAI.

  6. Cuối cùng rút 3890 triệu DAI, hoàn trả khoản vay nhanh 3000 triệu DAI, lợi nhuận ròng khoảng 887 triệu DAI.

Phân tích lỗ hổng Euler Finance: Làm thế nào để bị tấn công cho vay chớp nhoáng, mất 1.97 triệu USD!

Phân tích lỗ hổng Euler Finance: Làm thế nào để bị cuộc tấn công cho vay chớp nhoáng, thiệt hại 1.97 triệu đô la!

Phân tích lỗ hổng Euler Finance: Làm thế nào để bị cuộc tấn công cho vay chớp nhoáng, thiệt hại 1.97 triệu đô la!

Phân tích lỗ hổng Euler Finance: Làm thế nào để bị tấn công cho vay chớp nhoáng, tổn thất 1.97 triệu đô la!

Phân tích lỗ hổng Euler Finance: Làm thế nào để bị cuộc tấn công cho vay chớp nhoáng, thiệt hại 1.97 triệu USD!

Phân tích lỗ hổng Euler Finance: Làm thế nào để bị tấn công cho vay chớp nhoáng, thiệt hại 1.97 triệu USD!

Phân tích lỗ hổng Euler Finance: Làm thế nào bị cuộc tấn công cho vay chớp nhoáng, thiệt hại 1.97 triệu đô la!

Phân tích lỗ hổng Euler Finance: Làm thế nào để bị tấn công cho vay chớp nhoáng, thiệt hại 1.97 triệu đô la!

Phân tích lỗ hổng Euler Finance: Làm thế nào để bị tấn công cho vay chớp nhoáng, thiệt hại 1.97 triệu đô la!

Nguyên nhân lỗ hổng

Chìa khóa để cuộc tấn công thành công là chức năng donateToReserves của Euler Finance thiếu kiểm tra tính thanh khoản cần thiết. Khác với các chức năng khác như mint, donateToReserves không gọi hàm checkLiquidity để xác minh tình trạng tài chính của người dùng. Điều này cho phép kẻ tấn công thao túng tài khoản của mình vào trạng thái có thể bị thanh lý và sau đó thực hiện thanh lý để thu lợi.

Trong trường hợp bình thường, hàm checkLiquidity sẽ gọi mô-đun RiskManager, đảm bảo số lượng Etoken của người dùng lớn hơn số lượng Dtoken để duy trì trạng thái tài khoản khỏe mạnh. Tuy nhiên, hàm donateToReserves đã bỏ qua bước quan trọng này, tạo cơ hội cho kẻ tấn công.

Phân tích lỗ hổng Euler Finance: Làm thế nào để bị cuộc tấn công cho vay chớp nhoáng, thiệt hại 1.97 triệu đô la!

Khuyến nghị an toàn

Sự kiện này nhấn mạnh tầm quan trọng của việc kiểm toán an toàn hợp đồng thông minh. Đối với các dự án cho vay, cần đặc biệt chú ý đến một số khía cạnh sau đây:

  1. Tính toàn vẹn của cơ chế hoàn trả vốn
  2. Tính toàn diện của việc kiểm tra tính thanh khoản
  3. Tính nghiêm ngặt của quy trình thanh lý nợ

Các bên dự án nên thực hiện kiểm toán an ninh toàn diện và sâu sắc trước khi triển khai hợp đồng, để đảm bảo tính an toàn và ổn định của các chức năng. Đồng thời, việc giám sát an ninh liên tục và sửa chữa lỗ hổng kịp thời cũng là những biện pháp cần thiết để đảm bảo sự vận hành an toàn lâu dài của dự án.

EUL5.53%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 7
  • Đăng lại
  • Chia sẻ
Bình luận
0/400
Ser_Liquidatedvip
· 07-14 00:49
Lại phải hiến tế một dự án nữa tks
Xem bản gốcTrả lời0
mev_me_maybevip
· 07-14 00:03
又又又被 bán phá giá了
Xem bản gốcTrả lời0
0xSoullessvip
· 07-13 14:42
đồ ngốc năm nào cũng chơi đùa với mọi người Chơi đùa với mọi người xong lại tiếp tục chơi đùa với mọi người
Xem bản gốcTrả lời0
RugpullSurvivorvip
· 07-11 02:50
Lại là cái nồi lớn! Trong lòng không chút tội lỗi nào sao?
Xem bản gốcTrả lời0
GasFeeCriervip
· 07-11 02:46
Ngồi đợi bên dự án mất liên lạc Rug Pull
Xem bản gốcTrả lời0
GasFeeCrybabyvip
· 07-11 02:39
Lại một lần nữa bị đánh cắp. Tsk tsk.
Xem bản gốcTrả lời0
GasWastervip
· 07-11 02:35
rip... một bài học đắt giá khác trong việc tối ưu hóa gas smh
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)