Euler Finance, flaş kredi̇ saldirisi sonucu 1.97 milyon dolar kaybetti.
13 Mart'ta, Euler Finance projesi akıllı sözleşme açığı nedeniyle flaş kredi saldırısına uğradı ve 197 milyon dolara kadar kayba neden oldu. Bu saldırı 6 farklı tokeni kapsıyor ve son zamanların en büyük DeFi saldırı olaylarından biri.
Saldırı Süreci Analizi
Saldırgan önce bir borç verme platformundan 30 milyon DAI'lik Flaş Krediler alır, ardından borç verme sözleşmesini ve tasfiye sözleşmesini dağıtır. Sonra 20 milyon DAI'yi Euler Protokolü'ne teminat olarak yatırarak 19.5 milyon eDAI elde eder.
Euler Protocol'un 10 kat kaldıraç kullanarak, saldırgan 1.956 milyon eDAI ve 2 milyon dDAI borç aldı. Ardından, kalan 10 milyon DAI ile kısmı borcunu geri ödeyip ilgili dDAI'yi imha etti ve tekrar eşit miktarda eDAI ve dDAI borç aldı.
Ana adım, donateToReserves fonksiyonunu çağırarak 100 milyon eDAI bağışlamak, ardından liquidate fonksiyonu ile 310 milyon dDAI ve 250 milyon eDAI elde etmektir. Son olarak, 3890 milyon DAI çekilir, 3000 milyon flaş kredi geri ödenir ve net kar yaklaşık 887 milyon DAI olur.
Açık Sebep Analizi
Açık, Euler Finance'in donateToReserves fonksiyonunda bulunmaktadır. mint gibi diğer fonksiyonların aksine, donateToReserves kritik checkLiquidity adımını içermemektedir. Bu, kullanıcıların likidite kontrolünü atlamasına, yapay sıfırlama koşulları yaratmasına ve bundan kazanç sağlamasına yol açmaktadır.
Normal şartlar altında, checkLiquidity RiskManager modülünü çağırarak kullanıcının eToken'ının dToken'dan büyük olup olmadığını kontrol eder, böylece hesabın sağlığını garanti altına alır. Bu adımın eksikliği, saldırganların kendi hesap durumlarını manipüle ederek haksız tasfiyeleri gerçekleştirmesine yol açar.
Güvenlik Önerileri
Bu tür saldırılara karşı DeFi projeleri aşağıdaki birkaç alana odaklanmalıdır:
Sözleşme çevrimiçi olmadan önce kapsamlı bir güvenlik denetimi gerçekleştirin, özellikle fon geri ödemesi, likidite testi ve borç tasfiyesi gibi kritik aşamalara dikkat edin.
Kullanıcı varlık durumunu etkileyebilecek tüm fonksiyonlara gerekli güvenlik kontrollerini ekleyin.
Düzenli olarak kod incelemesi yapın, potansiyel güvenlik açıklarını zamanında tespit edin ve düzeltin.
Etkili bir risk yönetim mekanizması kurun, makul borç verme limitleri ve tasfiye eşikleri belirleyin.
Saldırı zorluğunu artırmak için çoklu imza gibi mekanizmaların kullanılması düşünülmelidir.
DeFi ekosisteminin sürekli gelişmesiyle birlikte, projelerin akıllı sözleşme güvenliğine daha fazla önem vermesi, her yönüyle koruma önlemleri alması ve benzer riskleri en aza indirmesi gerekiyor.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
19 Likes
Reward
19
8
Share
Comment
0/400
rekt_but_not_broke
· 07-07 15:13
Açıklar emiciler tarafından oyuna getirildi ve yeni bir zirveye ulaştı.
View OriginalReply0
Layer2Observer
· 07-07 04:02
Bir başka sözleşme açığı tuzağı, kod asla yalan söylemez.
View OriginalReply0
GasFeeWhisperer
· 07-06 16:17
akıllı sözleşmeler de akıllı değil
View OriginalReply0
ForeverBuyingDips
· 07-06 16:16
insanları enayi yerine koymak insanları enayi yerine koymak insanları enayi yerine koymak Yine hasat zamanı geldi.
View OriginalReply0
ser_we_are_ngmi
· 07-06 16:16
Yine Flaş Krediler tarafından alt üst oldum.
View OriginalReply0
TradFiRefugee
· 07-06 16:12
Merkezi Olmayan Finans bir günde üç kez korkutuyor
View OriginalReply0
TokenBeginner'sGuide
· 07-06 16:11
Küçük bir hatırlatma: akıllı sözleşmelerin güvenliğinin önemi bir kez daha doğrulandı. Veriler, projelerin %85'inin yayınlanmadan önce kapsamlı bir denetim yapmadığını gösteriyor.
Euler Finance 1.97 milyar dolar değerinde flaş kredi saldırısına uğradı. Merkezi Olmayan Finans güvenliği yeniden uyarıyor.
Euler Finance, flaş kredi̇ saldirisi sonucu 1.97 milyon dolar kaybetti.
13 Mart'ta, Euler Finance projesi akıllı sözleşme açığı nedeniyle flaş kredi saldırısına uğradı ve 197 milyon dolara kadar kayba neden oldu. Bu saldırı 6 farklı tokeni kapsıyor ve son zamanların en büyük DeFi saldırı olaylarından biri.
Saldırı Süreci Analizi
Saldırgan önce bir borç verme platformundan 30 milyon DAI'lik Flaş Krediler alır, ardından borç verme sözleşmesini ve tasfiye sözleşmesini dağıtır. Sonra 20 milyon DAI'yi Euler Protokolü'ne teminat olarak yatırarak 19.5 milyon eDAI elde eder.
Euler Protocol'un 10 kat kaldıraç kullanarak, saldırgan 1.956 milyon eDAI ve 2 milyon dDAI borç aldı. Ardından, kalan 10 milyon DAI ile kısmı borcunu geri ödeyip ilgili dDAI'yi imha etti ve tekrar eşit miktarda eDAI ve dDAI borç aldı.
Ana adım, donateToReserves fonksiyonunu çağırarak 100 milyon eDAI bağışlamak, ardından liquidate fonksiyonu ile 310 milyon dDAI ve 250 milyon eDAI elde etmektir. Son olarak, 3890 milyon DAI çekilir, 3000 milyon flaş kredi geri ödenir ve net kar yaklaşık 887 milyon DAI olur.
Açık Sebep Analizi
Açık, Euler Finance'in donateToReserves fonksiyonunda bulunmaktadır. mint gibi diğer fonksiyonların aksine, donateToReserves kritik checkLiquidity adımını içermemektedir. Bu, kullanıcıların likidite kontrolünü atlamasına, yapay sıfırlama koşulları yaratmasına ve bundan kazanç sağlamasına yol açmaktadır.
Normal şartlar altında, checkLiquidity RiskManager modülünü çağırarak kullanıcının eToken'ının dToken'dan büyük olup olmadığını kontrol eder, böylece hesabın sağlığını garanti altına alır. Bu adımın eksikliği, saldırganların kendi hesap durumlarını manipüle ederek haksız tasfiyeleri gerçekleştirmesine yol açar.
Güvenlik Önerileri
Bu tür saldırılara karşı DeFi projeleri aşağıdaki birkaç alana odaklanmalıdır:
Sözleşme çevrimiçi olmadan önce kapsamlı bir güvenlik denetimi gerçekleştirin, özellikle fon geri ödemesi, likidite testi ve borç tasfiyesi gibi kritik aşamalara dikkat edin.
Kullanıcı varlık durumunu etkileyebilecek tüm fonksiyonlara gerekli güvenlik kontrollerini ekleyin.
Düzenli olarak kod incelemesi yapın, potansiyel güvenlik açıklarını zamanında tespit edin ve düzeltin.
Etkili bir risk yönetim mekanizması kurun, makul borç verme limitleri ve tasfiye eşikleri belirleyin.
Saldırı zorluğunu artırmak için çoklu imza gibi mekanizmaların kullanılması düşünülmelidir.
DeFi ekosisteminin sürekli gelişmesiyle birlikte, projelerin akıllı sözleşme güvenliğine daha fazla önem vermesi, her yönüyle koruma önlemleri alması ve benzer riskleri en aza indirmesi gerekiyor.