Euler Finance, flaş kredi saldırısı sonucu yaklaşık 200 milyon dolar kaybetti.

Euler Finance, flaş kredi saldırısı nedeniyle neredeyse 200 milyon dolar kaybetti.

13 Mart'ta, Euler Finance projesi akıllı sözleşme açığı nedeniyle flaş kredi saldırısına uğradı ve yaklaşık 197 milyon dolar fon kaybı yaşandı. Bu saldırı 6 farklı token'ı kapsıyor ve yakın zamanda DeFi alanındaki en büyük güvenlik olaylarından biri.

Euler Finance açığı analizi: nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Saldırı Süreci Analizi

Saldırgan öncelikle bir borç verme platformundan 30 milyon DAI'lik flaş kredi aldı ve ardından borç verme ve tasfiye için iki sözleşme dağıttı. Saldırı süreci kabaca şöyle:

  1. 20 milyon DAI'yi Euler Protokolü'ne teminat olarak vererek 19.5 milyon eDAI elde edin.

  2. Euler Protocol'un 10 kat kaldıraç ile 1.956 milyon eDAI ve 2 milyon dDAI borç alın.

  3. Kalan 10 milyon DAI ile borcun bir kısmını geri ödeyin ve ilgili dDAI'yi imha edin.

  4. Yeniden eşit miktarda eDAI ve dDAI ödünç verin.

  5. donateToReserves fonksiyonu ile 100 milyon eDAI bağışlayın, ardından liquidate fonksiyonunu çağırarak 310 milyon dDAI ve 250 milyon eDAI elde edin.

  6. Son olarak 38.9 milyon DAI çekildi, 30 milyon Flaş Krediler geri ödendi, net kar yaklaşık 8.87 milyon DAI.

Euler Finance açıkları analizi: Flaş kredi saldırısı nasıl gerçekleşti, 1.97 milyar dolar kayıp!

Euler Finance güvenlik açığı analizi: Nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Euler Finance açıkları analizi: Nasıl flaş kredi saldırısına uğradı ve 1.97 milyar dolar kaybetti!

Euler Finance güvenlik açığı analizi: Flaş kredi saldırısı ile nasıl 197 milyon dolar kaybedildi!

Euler Finance güvenlik açığı analizi: Flaş kredi saldırısı ile nasıl 1.97 milyar dolar kaybedildi!

Euler Finance güvenlik açığı analizi: Flaş kredi saldırısı nasıl gerçekleşti, 1.97 milyar dolar kayıp!

Euler Finance güvenlik açığı analizi: Nasıl flaş kredi saldırısına uğradı, 197 milyon dolar kaybetti!

Euler Finance güvenlik açığı analizi: Nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Açık Nedenleri

Bu saldırının anahtarı, Euler Finance'in donateToReserves fonksiyonunun gerekli likidite kontrolünden yoksun olmasıdır. mint gibi diğer fonksiyonlardan farklı olarak, donateToReserves, kullanıcının varlık durumunu doğrulamak için checkLiquidity fonksiyonunu çağırmamaktadır. Bu, saldırganların bu fonksiyon aracılığıyla kendi hesaplarını tasfiye edilebilir bir duruma getirmesine ve böylece saldırıyı gerçekleştirmesine olanak tanımaktadır.

Normal şartlar altında, checkLiquidity fonksiyonu sistemin güvenliğini sağlamak için kullanıcının eToken'ının dToken'dan büyük olduğundan emin olmak üzere RiskManager modülünü çağırır. Ancak, donateToReserves fonksiyonu bu önemli adımı atlayarak saldırganlara fırsat vermektedir.

Euler Finance açıklarının analizi: Nasıl flaş kredi saldırısına uğradı ve 197 milyon dolar kaybetti!

Güvenlik Önerileri

Bu olay, DeFi projelerinin akıllı sözleşme güvenliğinin önemini bir kez daha vurguladı. Borç verme projeleri için özellikle aşağıdaki noktalara dikkat edilmesi gerekiyor:

  1. Fonksiyonların, tüm fon işlemleri ile ilgili yeterli likidite kontrolü yaptığından emin olun.

  2. Kullanıcıların borç alma kaldıraçlarını sıkı bir şekilde kontrol edin, aşırı kaldıraç kullanımının neden olduğu sistem risklerinden kaçının.

  3. Acil durdurma işlevi gibi çoklu güvenlik mekanizmaları uygulayın, ani güvenlik olaylarına karşı önlem almak için.

  4. Fon geri ödemesi, likidite kontrolü ve borç tasfiyesi gibi kritik aşamalara özellikle dikkat edilerek kapsamlı bir sözleşme denetimi gerçekleştirin.

  5. Güvenlik değerlendirmeleri ve stres testleri düzenli olarak yapılmalı, potansiyel zafiyetler zamanında tespit edilip düzeltilmelidir.

Bu saldırı olayı, hızla gelişen Web3 dünyasında güvenliğin her zaman birinci öncelik olduğunu hatırlatıyor. Proje sahipleri, güvenlik inşasına daha fazla kaynak ayırmalı ve kullanıcılar da risk farkındalığını artırmalı, her türlü DeFi projesine katılırken dikkatli olmalıdır.

Euler Finance açıkları analizi: Flaş kredi saldırısı ile nasıl 1.97 milyar dolar kaybedildi!

EUL6.07%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 6
  • Share
Comment
0/400
airdrop_whisperervip
· 12h ago
Bir başka likidasyona uğramak, sıradaki kim?
View OriginalReply0
MEV_Whisperervip
· 12h ago
Yine Flaş Krediler, çok iyi.
View OriginalReply0
DogeBachelorvip
· 12h ago
Kim diyor ki defi güvenli, ortaya çıksın.
View OriginalReply0
NFT_Therapyvip
· 12h ago
Gönderdi işte.
View OriginalReply0
BoredStakervip
· 13h ago
Flaş Krediler yine sahneye çıktı.
View OriginalReply0
Degen4Breakfastvip
· 13h ago
Yine bir enayi toplayıcı
View OriginalReply0
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)