Euler Finance flaş kredi saldırısı nedeniyle yaklaşık 200 milyon dolar kaybetti.

robot
Abstract generation in progress

Euler Finance projesi flaş kredi saldırısına uğradı, neredeyse 200 milyon dolar kayıp yaşandı

13 Mart 2023'te, Euler Finance projesi bir akıllı sözleşme açığı nedeniyle flaş kredi saldırısına uğradı ve kayıplar 197 milyon dolara kadar ulaştı. Saldırganlar, projenin sözleşmesindeki donateToReserves fonksiyonunun likidite kontrolü eksikliğinden yararlanarak bir dizi işlemle büyük kar elde ettiler.

Euler Finance Açık Analizi: Nasıl Flaş Kredilerle Saldırıya Uğradı, 1.97 Milyar Dolar Zarar Etti!

Saldırı Süreci Analizi

  1. Saldırgan öncelikle bir borç verme platformundan 30.000.000 DAI tutarında Flaş Krediler aldı ve iki sözleşme dağıttı: borç verme sözleşmesi ve tasfiye sözleşmesi.

  2. Saldırgan, ödünç aldığı 20 milyon DAI'yi Euler Protocol sözleşmesine teminat olarak yatırarak 195.000 eDAI elde etti.

  3. Euler Protokolü'nün 10 kat kaldıraç özelliğini kullanarak, saldırgan 1,956,000 eDAI ve 2,000,000 dDAI ödünç aldı.

  4. Saldırgan, kalan 10 milyon DAI ile borcunun bir kısmını geri ödedi, ilgili dDAI'yi yok etti ve ardından eşit miktarda eDAI ve dDAI tekrar borç aldı.

  5. Anahtar Adımlar: Saldırgan donateToReserves fonksiyonunu çağırarak 1.000.000 eDAI bağışladı, ardından liquidate fonksiyonu ile tasfiye ederek 3.100.000 dDAI ve 2.500.000 eDAI elde etti.

  6. Son olarak, saldırgan 389.000 DAI çekti, 300.000 DAI'lik Flaş Krediyi geri ödedi ve sonunda 88.700 DAI kâr elde etti.

Euler Finance açık analiz: Flaş kredi saldırısı nasıl yapıldı, 1.97 milyar dolar kayıp!

Euler Finance güvenlik açığı analizi: nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Euler Finance açıkları analizi: nasıl flaş kredi saldırısına uğradı, 1.97 milyon dolar kaybetti!

Euler Finance açıkları analizi: Nasıl Flaş Krediler saldırısına uğradı, 1.97 milyar dolar kaybetti!

Euler Finance açığı analizi: nasıl flaş kredi saldırısı ile 1.97 milyar dolar kaybedildi!

Euler Finance güvenlik açığı analizi: nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Euler Finance Açık Analizi: Nasıl Flaş Kredi Saldırısına Uğradı, 1.97 Milyar Dolar Zarar!

Euler Finance güvenlik açığı analizi: Nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Euler Finance güvenlik açığı analizi: Nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Açık Nedenleri

Bu saldırının temel açığı, Euler Finance sözleşmesindeki donateToReserves fonksiyonunun gerekli likidite kontrolünden yoksun olmasıdır. mint gibi diğer kritik fonksiyonlarla karşılaştırıldığında, donateToReserves fonksiyonu checkLiquidity işlemini gerçekleştirmemektedir. Bu, saldırganların normal likidite kontrolünü atlatmasına, yapay olarak tasfiye edilebilir bir durum yaratmasına ve ardından tasfiyeden kar elde etmesine olanak tanır.

Normal koşullarda, checkLiquidity fonksiyonu RiskManager modülünü çağırarak kullanıcının Etoken sayısının Dtoken sayısından büyük olmasını sağlar ve böylece sözleşmenin güvenliğini korur. Ancak, donateToReserves fonksiyonunun bu kritik adımı atlaması nedeniyle, saldırganlar bu açığı kullanarak saldırıda bulunabiliyor.

Euler Finance güvenlik açığı analizi: nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Güvenlik Önerileri

Bu tür saldırılar için, blockchain projelerine önerilerimiz şunlardır:

  1. Sözleşme yayına girmeden önce kapsamlı bir güvenlik denetimi yaparak sözleşmenin güvenliğini sağlamak.

  2. Borç verme projeleri için, özellikle fon geri ödemesi, likidite testi ve borç tasfiyesi gibi kritik aşamalara dikkat edilmelidir.

  3. Kullanıcı varlık durumunu etkileyebilecek tüm işlevlerin gerekli güvenlik kontrollerini içermesini sağlamak, örneğin likidite kontrolleri.

  4. Düzenli olarak kod denetimi ve güncellemeleri yapın, tespit edilen açıkları zamanında düzeltin.

  5. Acil müdahale mekanizması oluşturun, böylece güvenlik olayları meydana geldiğinde hızlı bir şekilde yanıt verip işleyebilirsiniz.

Bu önlemleri alarak, proje ekipleri benzer saldırılara maruz kalma riskini önemli ölçüde azaltabilir ve sözleşmenin genel güvenliğini artırabilir.

EUL-0.66%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 5
  • Repost
  • Share
Comment
0/400
WhaleWatchervip
· 08-11 16:40
Yine bir enayinin sahneye girdi.
View OriginalReply0
Lonely_Validatorvip
· 08-10 08:22
Blok Zinciri güvenliği şimdi bu kadar kötü mü? Anlamıyorum.
View OriginalReply0
StakeWhisperervip
· 08-10 08:10
Yine bir coin tuzağı
View OriginalReply0
GweiWatchervip
· 08-10 07:58
Yine sözleşme kontrolü olmadan mı yayına alındı?
View OriginalReply0
HalfBuddhaMoneyvip
· 08-10 07:54
Başka bir sıfıra düşme projesi… köpek kayışı
View OriginalReply0
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)