以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

深入分析Euler Finance 1.95億美元黑客攻擊事件_DAI:EUL

Author:

Time:1900/1/1 0:00:00

2023?年?3?月?13?日,EulerFinance?資金池遭遇閃電貸攻擊,預計損失總計約?1.95?億美元。這一數字也是?2023?年迄今為止Web3領域所有其他安全事件資產損失總額的兩倍以上。

根據?EulerFinance?對自己描述,該平臺是“以太坊上的一個允許用戶借出和借入幾乎任何加密貨幣資產的非托管協議”。

造成該攻擊的原因主要是?EulerPool?合約中的`donateToReserve`存在漏洞。由于該功能缺乏對調用者倉位健康度的檢查,用戶可以通過自主放棄一部分杠桿存款,使自身倉位失衡,從而使用?Euler?特色的清算規則清算自己的倉位而獲利。

攻擊者利用閃電貸借來的資產,首先通過?Euler?借貸協議中獨特的`mint'功能以及?Euler?資金池合約中易受攻擊的'donateToReserves'功能創建了一個高杠桿且資不抵債的狀況。隨后攻擊者在同一筆交易以清算者的身份清算自己創建的資不抵債的倉位“免費”獲得大量衍生?eToken。最后通過提款耗盡資金池,并在多個?EulerPools?反復實施攻擊,以耗盡所有資金池。

江蘇銀行年報:將對區塊鏈等技術持續深入研究:4月20日消息,日前,江蘇銀行年報指出,江蘇銀行將不斷優化IT治理體系,加快重大創新項目建設,對5G、區塊鏈、人工智能等技術持續深入研究,在互聯網貸款、智能投顧、線上票據貼現、線上動產質押、跨境業務等領域落地的產品擴面成勢。(經濟參考網)[2020/4/20]

下面是對某一資金池的攻擊流程,還有其他四個具有相同漏洞的資金池也被攻擊了。

攻擊流程

①攻擊者從?AAVE?閃電貸到?3000?萬DAI。

②攻擊者通過?eDAI?合約向?Euler?存入?2000?萬DAI,并收到?2000?萬eDAI。在攻擊者存入?2000?萬?DAI?之前,Euler?池中的?DAI?余額為?890?萬。

聲音 | 全國政協副主席:許多專家認為區塊鏈能為AI奠定數據和信任基礎,值得深入探討:據澎湃新聞報道,5月16日,在天津舉行的第三屆世界智能大會上,全國政協副主席、中國科協主席萬鋼表示,技術的發展角度來看,有許多專家認為區塊鏈技術將是人工智能安全問題有效解決方案,能夠將大數據改造成為可信、可靠、可用和高效的真數據。為人工智能奠定數據和信任的基礎,這一點值得我們深入探討。[2019/5/16]

③調用`eDAI.mint()`。該特定的`mint`功能是?EuleFinancer?獨有的,可允許用戶反復借款和還款。這是一種創建借貸循環的方法,其結果是帶杠桿的借貸倉位。

④調用`mint`后,收到?2?億dDAI?和?1.95.6?億eDAI。(注:dTokens?代表債務代幣,eTokens?代表抵押股權)。

動態 | 貴陽青年代表團與立陶宛深入交流區塊鏈人才培養等問題:據貴陽日報消息,日前,貴陽市青年代表團赴白俄羅斯、立陶宛、波蘭進行交流訪問,在立陶宛期間,代表團考察了維爾紐斯區塊鏈研究中心,雙方就開展區塊鏈人才培養、技術合作等進行了深入交流。[2018/9/25]

⑤調用"repay",將?eDAI?池中的?1000?萬?DAI?償還給?Euler,這就將?1000?萬?dDAI?銷毀了。隨后再次調用"mint",為攻擊合約創造另一個?2?億?dDAI?和?1.956?億?eDAI?形式的借貸倉位。此時攻擊者的倉位為:3.9億dDAI和4?億eDAI。

⑥調用`donateToReserves`,將?1?億?eDAI?轉給?Euler。由于沒有對這一行為的抵押狀況進行適當的檢查,"donate"后的攻擊者成為了"違規者",其風險調整后負債遠超過了的抵押品價值,因此可以對其進行清算。此時攻擊者的倉位為:3.9億dDAI和3?億eDAI。

德國證券交易所正深入研究是否推出比特幣期貨等相關產品:據ccn援引彭博社消息,德意志交易所(Deutsche Boerse)正在深入研究是否提供比特幣期貨和其他加密貨幣的相關產品。在一次行業盛會上,該公司的客戶,產品和核心市場負責人Jeffrey Tessler稱:“德意志交易所在推進比特幣之前,希望確保理解比特幣之下的交易,這不是最容易的一件事。我們正在深入地了解之中,希望了解波動性,想要確保客戶協調,及監管機構的協調。”Tessler表示,盡管CEM和CBOE在一個交易日期間比特幣期貨交易量多達6.7億美元,但目前沒有任何一家主要的歐洲交易所列出比特幣或其他加密貨幣的衍生產品。據悉,德意志交易所已經參與了區塊鏈實驗,他們今年3月份與流動性管理公司HQLAx合作,利用R3的Corda平臺開發基于區塊鏈的證券借貸平臺。[2018/5/24]

⑦攻擊者部署的清算人合約開始清算“違規者”。EulerFinance?清算邏輯中一個特色功能是當被清算人的借貸倉位極其不健康時,清算人員可以在此過程中獲得最高?20%?的“折扣”。

⑧通過清算,清算人獲得了?2.59?億?dDAI?的“債務”,獲得?3.1eDAI?的“資產”。清算過程中轉讓的債務總額比資產低得多。清算人獲得了價值近?4500?萬的?eDAI?資產。

⑨清算人通過獲得的?eDAI?從協議中取走了所有的?3890?萬?DAI?的抵押品,然后償還了閃電貸款,獲利?800?萬美元。

攻擊者目前在地址一持有價值?1350?萬美元的?ETH,在地址二持有?1.48?億美元的?ETH?以及?4300?萬?DAI。

地址一:

https://etherscan.io/address/0x?B?2698?C?2D?99?aD?2c?302?a?95?A?8?DB?26?B?08?D?17?a?77?cedd?4?

地址二:

https://etherscan.io/address/0x?b?66?cd?966670?d?96?2C?227?B?3?EABA?30?a?87?2D?bFb?995?db

神奇的是,第一次攻擊交易竟被?MEV?機器人無意攔截了。該機器人獲得了?879?萬美元的?DAI。可惜攻擊者合約里把提款地址寫死了,MEV?機器人在試圖歸還資金的過程中只能把截攔到的資金發到攻擊者的地址。

第二到第五筆攻擊使黑客獲得了價值?1.77?億美元的資產。

MEV?機器人的所有者在鏈上留言并解釋他們無法歸還這些錢,并對受影響的用戶感到抱歉和遺憾。

寫在最后

目前,該事件是?2023?年Web3領域最大的一次黑客攻擊。EulerFinance?在推文中承認了這一事件的真實性,并表示他們目前正在與安全專家和執法部門進行合作。

EulerFinance?團隊的整體安全水平和意識在行業內處于相對較高的水準,目前也已與很多安全公司進行了合作。項目進行過審計,也有?bugbounty?漏洞賞金計劃加持,不過項目還是未能逃過黑客的磨爪。

因此?CertiK?安全專家再次提醒,新添加的功能,務必也要進行審計。由于上述合約漏洞是?https://forum.euler.finance/t/eip-14-contract-upgrades/305引進的,才造成了如此嚴重的后果。

所以審計并不是一勞永逸的,合約在添加新功能時,務必要重新對新添加功能進行審計,否則即便已審計過“千里之堤”,也可能潰于未審計的“蟻穴”。

Tags:DAIEULEDA區塊鏈MDAI幣Euler XYZPieDAO USD區塊鏈幣在哪個平臺交易

POL幣最新價格
牛回速歸?短暫閃現的暴漲是誘多陷阱嗎?_USD:比特幣

過去的一周,加密市場經歷了大起大落,由硅谷銀行引發的銀行業危機,傳導到了加密市場。昨日,有市場消息稱,美國政府將就硅谷銀行事件發布官方公告,以避免進一步影響.

1900/1/1 0:00:00
觀點:USDC不會像UST歸零,Circle損失可能僅有1.98億美元_USDC:SDC

3月11日消息,DeFi研究員Ignas發文表示,USDC似乎處于恐慌狀態但不會像UST那樣歸零,Circle已澄清持有的現金數量,現在僅8.2%被困在硅谷銀行,但并不意味著錢沒有了.

1900/1/1 0:00:00
歐盟議員:硅谷銀行倒閉后監管機構應設法阻止恐慌蔓延_FER:Minimal Initial SushiSwap Offering

金色財經報道,頗具影響力的歐盟議員MarkusFerber表示,監管機構應設法阻止恐慌在硅谷銀行倒閉后蔓延.

1900/1/1 0:00:00
MEXC 陽光普照活動 - 投票贏取免費的 406,000,000,000 PandAI (PANDAI) 空投!_BTT:EXC

親愛的用戶, MEXC即將推出新一屆陽光普照活動,這是一個由項目方在MEXC上線前發起的預上線活動,用戶可以用代幣做質押,爲支持的項目投票.

1900/1/1 0:00:00
加密貨幣現在死了嗎? 2023 前景比你想象的更樂觀_加密貨幣:USD

目前市場上普遍存在關于加密貨幣未來的許多困惑,尤其是在最近取消與USDC穩定幣掛鉤之后。如果你在谷歌上搜索“比特幣死了嗎”,你很可能會遇到相互矛盾的觀點.

1900/1/1 0:00:00
GMX 的“迅速行動”對協議狀態及其代幣意味著什么_LION:eth手機挖礦app下載

GMX發布關于在不久的將來可能影響協議的波動性的聲明對協議和令牌的興趣仍然很高USDC傳奇風靡加密市場。然而,就GMX而言,它已迅速采取行動應對當前市場的波動.

1900/1/1 0:00:00
ads