Euler Finance 1.97 milyar dolar değerinde flaş kredi saldırısına uğradı. Merkezi Olmayan Finans güvenliği yeniden uyarıyor.

robot
Abstract generation in progress

Euler Finance, flaş kredi̇ saldirisi sonucu 1.97 milyon dolar kaybetti.

13 Mart'ta, Euler Finance projesi akıllı sözleşme açığı nedeniyle flaş kredi saldırısına uğradı ve 197 milyon dolara kadar kayba neden oldu. Bu saldırı 6 farklı tokeni kapsıyor ve son zamanların en büyük DeFi saldırı olaylarından biri.

Euler Finance güvenlik açığı analizi: Nasıl flaş kredi saldırısına uğradı ve 1.97 milyar dolar kaybetti!

Saldırı Süreci Analizi

Saldırgan önce bir borç verme platformundan 30 milyon DAI'lik Flaş Krediler alır, ardından borç verme sözleşmesini ve tasfiye sözleşmesini dağıtır. Sonra 20 milyon DAI'yi Euler Protokolü'ne teminat olarak yatırarak 19.5 milyon eDAI elde eder.

Euler Protocol'un 10 kat kaldıraç kullanarak, saldırgan 1.956 milyon eDAI ve 2 milyon dDAI borç aldı. Ardından, kalan 10 milyon DAI ile kısmı borcunu geri ödeyip ilgili dDAI'yi imha etti ve tekrar eşit miktarda eDAI ve dDAI borç aldı.

Ana adım, donateToReserves fonksiyonunu çağırarak 100 milyon eDAI bağışlamak, ardından liquidate fonksiyonu ile 310 milyon dDAI ve 250 milyon eDAI elde etmektir. Son olarak, 3890 milyon DAI çekilir, 3000 milyon flaş kredi geri ödenir ve net kar yaklaşık 887 milyon DAI olur.

Euler Finance güvenlik açığı analizi: Nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Euler Finance açıkları analizi: Nasıl Flaş Krediler saldırısına uğradı, 1.97 milyar dolar kaybetti!

Euler Finance açığı analizi: Nasıl flaş kredi saldırısı ile 1.97 milyar dolar kaybedildi!

Euler Finance açık analizi: Flaş kredi saldırısına nasıl uğradı, 1.97 milyar dolar kaybetti!

Euler Finance açıkları analizi: Nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Euler Finance güvenlik açığı analizi: Nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Euler Finance açık analizi: Nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Euler Finance güvenlik açığı analizi: Nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Açık Sebep Analizi

Açık, Euler Finance'in donateToReserves fonksiyonunda bulunmaktadır. mint gibi diğer fonksiyonların aksine, donateToReserves kritik checkLiquidity adımını içermemektedir. Bu, kullanıcıların likidite kontrolünü atlamasına, yapay sıfırlama koşulları yaratmasına ve bundan kazanç sağlamasına yol açmaktadır.

Normal şartlar altında, checkLiquidity RiskManager modülünü çağırarak kullanıcının eToken'ının dToken'dan büyük olup olmadığını kontrol eder, böylece hesabın sağlığını garanti altına alır. Bu adımın eksikliği, saldırganların kendi hesap durumlarını manipüle ederek haksız tasfiyeleri gerçekleştirmesine yol açar.

Euler Finance Açık Analizi: Nasıl Flaş Kredi Saldırısına Uğradı, 1.97 Milyar Dolar Kayıp!

Güvenlik Önerileri

Bu tür saldırılara karşı DeFi projeleri aşağıdaki birkaç alana odaklanmalıdır:

  1. Sözleşme çevrimiçi olmadan önce kapsamlı bir güvenlik denetimi gerçekleştirin, özellikle fon geri ödemesi, likidite testi ve borç tasfiyesi gibi kritik aşamalara dikkat edin.

  2. Kullanıcı varlık durumunu etkileyebilecek tüm fonksiyonlara gerekli güvenlik kontrollerini ekleyin.

  3. Düzenli olarak kod incelemesi yapın, potansiyel güvenlik açıklarını zamanında tespit edin ve düzeltin.

  4. Etkili bir risk yönetim mekanizması kurun, makul borç verme limitleri ve tasfiye eşikleri belirleyin.

  5. Saldırı zorluğunu artırmak için çoklu imza gibi mekanizmaların kullanılması düşünülmelidir.

DeFi ekosisteminin sürekli gelişmesiyle birlikte, projelerin akıllı sözleşme güvenliğine daha fazla önem vermesi, her yönüyle koruma önlemleri alması ve benzer riskleri en aza indirmesi gerekiyor.

Euler Finance açığı analizi: Nasıl flaş kredi saldırısına uğradı, 1.97 milyon dolar kaybetti!

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 8
  • Share
Comment
0/400
rekt_but_not_brokevip
· 07-07 15:13
Açıklar emiciler tarafından oyuna getirildi ve yeni bir zirveye ulaştı.
View OriginalReply0
Layer2Observervip
· 07-07 04:02
Bir başka sözleşme açığı tuzağı, kod asla yalan söylemez.
View OriginalReply0
GasFeeWhisperervip
· 07-06 16:17
akıllı sözleşmeler de akıllı değil
View OriginalReply0
ForeverBuyingDipsvip
· 07-06 16:16
insanları enayi yerine koymak insanları enayi yerine koymak insanları enayi yerine koymak Yine hasat zamanı geldi.
View OriginalReply0
ser_we_are_ngmivip
· 07-06 16:16
Yine Flaş Krediler tarafından alt üst oldum.
View OriginalReply0
TradFiRefugeevip
· 07-06 16:12
Merkezi Olmayan Finans bir günde üç kez korkutuyor
View OriginalReply0
TokenBeginner'sGuidevip
· 07-06 16:11
Küçük bir hatırlatma: akıllı sözleşmelerin güvenliğinin önemi bir kez daha doğrulandı. Veriler, projelerin %85'inin yayınlanmadan önce kapsamlı bir denetim yapmadığını gösteriyor.
View OriginalReply0
RugPullAlertBotvip
· 07-06 16:11
Yine bir kaçış.
View OriginalReply0
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)