火星链 火星链
Ctrl+D收藏火星链
首页 > 屎币 > 正文

EUL:损失过亿级的不止SVB Euler Finance 1.95亿美元黑客事件刚刚上演

作者:

时间:1900/1/1 0:00:00

2023年3月13日,Euler Finance资金池遭遇闪电贷攻击,预计损失总计约1.95亿美元。这一数字也是2023年迄今为止Web3领域所有其他安全事件资产损失总额的两倍以上。

根据Euler Finance对自己描述,该平台是“以太坊上的一个允许用户借出和借入几乎任何加密货币资产的非托管协议”。

造成该攻击的

原因主要是Euler Pool合约中的`donateToReserve`存在漏洞。由于该功能缺乏对调用者仓位健康度的检查,用户可以通过自主放弃一部分杠杆存款,使自身仓位失衡,从而使用Euler特色的清算规则清算自己的仓位而获利。

攻击者利用闪电贷借来的资产,首先通过Euler借贷协议中独特的`mint'功能以及Euler资金池合约中易受攻击的'donateToReserves'功能创建了一个高杠杆且资不抵债的状况。随后攻击者在同一笔交易以清算者的身份清算自己创建的资不抵债的仓位“免费”获得大量衍生eToken。最后通过提款耗尽资金池,并在多个Euler Pools反复实施攻击,以耗尽所有资金池。

Clearpool:TPS Capital借款人池已移除,确保未造成资金损失:6月19日消息,针对此前去中心化借贷平台Clearpool在6月9日推出三箭资本旗下OTC平台TPS Capital的借款人池,并称彼时TPS Capital的借款人评级为“A”,总借款能力为1730万美元。Clearpool官方今日回应称,平台的数据合作伙伴X-Margin在上周末时已经将TPS评级降为“B”,且借款能力降为0美元,并且双方已经合作确保 TPS 偿还未偿还的贷款,确保出借方没有受到损失。[2022/6/20 4:39:08]

下面是对某一资金池的攻击流程,还有其他四个具有相同漏洞的资金池也被攻击了。

①攻击者从AAVE闪电贷到3000万 DAI。

②攻击者通过eDAI合约向Euler存入2000万 DAI,并收到2000万 eDAI。在攻击者存入2000万DAI之前,Euler池中的DAI余额为890万。

MonoX疑遭闪电贷攻击,损失约3100万美元:11月30日消息,以太坊浏览器数据显示,自动做市商协议MonoX疑遭闪电贷攻击,官方社群人员反馈称,攻击者耗尽Polygon和Ethereum上的流动性池,获利约3100万美元。[2021/11/30 12:41:55]

③调用`eDAI.mint()`。该特定的`mint`功能是Eule Financer独有的,可允许用户反复借款和还款。这是一种创建借贷循环的方法,其结果是带杠杆的借贷仓位。

④调用`mint`后,收到2亿 dDAI和1.95.6亿 eDAI。(注:dTokens代表债务代币,eTokens代表抵押股权)。

⑤调用 "repay",将eDAI池中的1000万DAI偿还给Euler,这就将1000万dDAI销毁了。随后再次调用 "mint",为攻击合约创造另一个2亿dDAI和1.956亿eDAI形式的借贷仓位。此时攻击者的仓位为: 3.9 亿 dDAI 和 4亿 eDAI。

动态 | 2018年澳大利亚人因加密货币损失至少610万美元:4月29日,澳大利亚竞争和消费者委员会(ACCC)发布《针对:ACCC关于活动的报告2018(Targeting scams: report of the ACCC on scam activity 2018)》,报告显示,2018年,澳大利亚人因加密货币损失至少610万美元,其中“投资”造成的损失最高,比2017年报告的210万美元增长了190%。这使得基于加密货币的成为第二大不寻常的损失支付方式,超过了使用苹果iTunes卡或Google Pay卡等礼品卡的。报告中损失最高的是基于加密货币的“投资局”,即个人被进入虚假的投资机会,如虚假的首次代币发行。ACCC表示:“受害者报告称,他们受到网络子的,通过子的软件平台购买各种加密货币,但与其他投资局一样,当他们试图套现时,这些子要么找借口,要么不再联系。”ACCC还表示,这些投资局还包括子要求用加密货币支付外汇交易、大宗商品交易或其他投资机会。他们收到受害者的报告,受害者被引导到比特币ATM机,将钱转换成比特币,然后再将其转移给子。[2019/4/29]

⑥调用`donateToReserves`(该存在漏洞的函数于2022年7月被引入),将1亿eDAI转给Euler。由于没有对这一行为的抵押状况进行适当的检查,"donate" 后的攻击者成为了"违规者"(非健康负债水平的地址), 其风险调整后负债远超过了的抵押品价值,因此可以对其进行清算。此时攻击者的仓位为: 3.9 亿 dDAI 和 3亿 eDAI。

韩国电信利用虚拟货币逃脱制裁,导致损失金额增加26%:韩国电信利用虚拟货币逃脱追查,导致去年损失金额大幅度增长。根据韩国金融监管局(FSS)的统计,《2017年电信情况分析》显示,2017年电信案件有49,000多件,损失金额达到2423亿韩币,比前年增长了26%。[2018/2/5]

⑦攻击者部署的清算人合约开始清算“违规者”。Euler Finance清算逻辑中一个特色功能是当被清算人的借贷仓位极其不健康时,清算人员可以在此过程中获得最高20%的“折扣”。

⑧通过清算,清算人获得了2.59亿dDAI的“债务”,获得3.1 eDAI的“资产”。清算过程中转让的债务总额比资产低得多。清算人获得了价值近4500万的eDAI资产。

⑨清算人通过获得的eDAI从协议中取走了所有的3890万DAI的抵押品,然后偿还了闪电贷款,获利800万美元。

攻击者目前在地址一持有价值1350万美元的ETH,在地址二持有1.48亿美元的ETH以及4300万DAI。

地址一:https://etherscan.io/address/0xB2698C2D99aD2c302a95A8DB26B08D17a77cedd4

地址二:https://etherscan.io/address/0xb66cd966670d962C227B3EABA30a872DbFb995db

神奇的是,第一次攻击交易竟被MEV机器人无意拦截了。该机器人获得了879万美元的DAI。可惜攻击者合约里把提款地址写死了, MEV机器人在试图归还资金的过程中只能把截拦到的资金发到攻击者的地址。

第二到第五笔攻击使黑客获得了价值1.77亿美元的资产。

MEV机器人的所有者在链上留言并解释他们无法归还这些钱,并对受影响的用户感到抱歉和遗憾。

目前,该事件是2023年Web3领域最大的一次黑客攻击。Euler Finance在推文中承认了这一事件的真实性,并表示他们目前正在与安全专家和执法部门进行合作。

Euler Finance团队的整体安全水平和意识在行业内处于相对较高的水准,目前也已与很多安全公司进行了合作。项目进行过审计,也有bug bounty漏洞赏金计划加持,不过项目还是未能逃过黑客的磨爪。

因此CertiK安全专家再次提醒,新添加的功能,务必也要进行审计。由于上述合约漏洞是https://forum.euler.finance/t/eip-14-contract-upgrades/305 引进的,才造成了如此严重的后果。

所以审计并不是一劳永逸的,合约在添加新功能时,务必要重新对新添加功能进行审计,否则即便已审计过“千里之堤”,也可能溃于未审计的“蚁穴”。

作为区块链安全领域的领军者,CertiK致力于提高Web3.0的安全和透明等级。迄今为止,CertiK已获得了4000家企业客户的认可,保护了超过3600亿美元的数字资产免受损失。

CertiK中文社区

企业专栏

阅读更多

金色财经 善欧巴

金色早8点

Arcane Labs

MarsBit

Odaily星球日报

欧科云链

深潮TechFlow

BTCStudy

澎湃新闻

标签:DAIEULEDATPSDAIQEULO价格JEDALS价格tps币行情

屎币热门资讯
COI:模因币会是2023年里投资者的最佳选择吗?

Mar. 2022, DanielData Source: Meme Token Dashboard模因币与投资不是经常在一起被认真讨论的词.

1900/1/1 0:00:00
CHA:GPT-4将在下周发布 必应日活破亿 谷歌还有招架之力吗

导读:一家引领全世界的搜索引擎巨头,已经手握类ChatGPT技术两年,却被微软和OpenAI步步抢先,正在逐渐失去自己曾经制霸的领土。谷歌的故事,值得所有人深思。最近,微软是喜讯连连.

1900/1/1 0:00:00
VER:SVB是如何走到今天的

作者:何不笑How did SVB Get Here?1、这家银行的盈利模式SVB(硅谷银行)与很多传统的储蓄银行类似,也是吸收存款,并以较高的利率放出贷款赚取利差.

1900/1/1 0:00:00
SILVER:Silvergate危机吓坏市场 银行加密业务或“难上加难”?

加密银行 Silvergate Bank 的财务危机吓坏了市场。周五亚洲时段开市后,比特币跌至盘中低点 22,020 美元,以太坊跌至1,550美元附近,跌幅超过5%,加密总市值在一个小时内蒸发.

1900/1/1 0:00:00
ARK:Volitions:在ZK-rollup和Validium之间做选择的零知识证明方案

作者:Chloe目前以太坊基于零知识证明的扩容方案是ZK-rollup,但其实还有另外两种解决方案——Validium和Volitions。本文简单介绍以上3种基于零知识证明的扩容方案.

1900/1/1 0:00:00
BLUR:Blur 是 NFT 的流动性陷阱吗?

撰文:Teng Yan时光飞逝, 2023 年 的第 1 季度即将结束。如果你没有时间跟上 NFT 领域,别担心,我会帮你的.

1900/1/1 0:00:00