Euler Finance sofreu ataque de empréstimo flash com perdas de quase 200 milhões de dólares.

O projeto Euler Finance sofreu um ataque de empréstimo flash, com perdas de quase 200 milhões de dólares.

No dia 13 de março de 2023, o projeto Euler Finance sofreu um ataque de empréstimo flash, resultando em uma enorme perda de cerca de 197 milhões de dólares. O atacante explorou uma vulnerabilidade no contrato do projeto e completou o ataque por meio de várias operações. Atualmente, os fundos roubados ainda permanecem na conta do atacante.

Análise de vulnerabilidades da Euler Finance: como sofrer um ataque de empréstimo flash, perda de 197 milhões de dólares!

Análise do processo de ataque

  1. O atacante primeiro pegou emprestado 30 milhões de DAI de uma plataforma de empréstimo flash e implantou dois contratos: um contrato de empréstimo e um contrato de liquidação.

  2. O atacante colocou 20 milhões de DAI emprestados como garantia no contrato do Euler Protocol e obteve 19,5 milhões de eDAI.

  3. Utilizando a funcionalidade de alavancagem do Euler Protocol, o atacante emprestou 195,6 milhões de eDAI e 200 milhões de dDAI.

  4. O atacante utilizou os 10 milhões de DAI restantes para reembolsar parte da dívida, destruiu 10 milhões de dDAI e, em seguida, emprestou novamente 195,6 milhões de eDAI e 200 milhões de dDAI.

  5. Passos-chave: O atacante chama a função donateToReserves, doando 100 milhões de eDAI, e depois liquida através da função liquidate, obtendo 310 milhões de dDAI e 250 milhões de eDAI.

  6. Por fim, o atacante extraiu 38,9 milhões de DAI, devolveu 30 milhões de DAI em Empréstimos Flash e obteve um lucro final de 8,87 milhões de DAI.

Análise de Vulnerabilidade do Euler Finance: Como Sofrer um ataque de empréstimo flash, perda de 197 milhões de dólares!

Análise de Vulnerabilidades da Euler Finance: Como Sofrer um Ataque de Empréstimo Flash, Perda de 197 Milhões de Dólares!

Análise de vulnerabilidade do Euler Finance: como sofrer um ataque de empréstimo flash, perda de 197 milhões de dólares!

Análise de vulnerabilidades do Euler Finance: como sofrer um ataque de empréstimo flash, perda de 1,97 bilhões de dólares!

Análise de vulnerabilidades da Euler Finance: como sofrer um ataque de empréstimo flash, com uma perda de 197 milhões de dólares!

Análise de Vulnerabilidade do Euler Finance: Como sofrer um ataque de empréstimo flash, perda de 197 milhões de dólares!

Análise de vulnerabilidades do Euler Finance: como sofrer um ataque de empréstimo flash, perda de 197 milhões de dólares!

Análise de vulnerabilidades do Euler Finance: como sofreu ataque de empréstimo flash, perda de 1,97 bilhões de dólares!

Análise de Vulnerabilidades da Euler Finance: como sofrer um ataque de empréstimo flash, perda de 197 milhões de dólares!

Causa da Vulnerabilidade

A principal razão pela qual o ataque teve sucesso é a falha na função donateToReserves do contrato da Euler Finance. Em comparação com outras funções chave, esta função carece do passo necessário de verificação de liquidez (checkLiquidity). Esta verificação deveria garantir que o número de eTokens do usuário seja maior do que o número de dTokens, para manter a saúde do contrato.

Devido à falta desta verificação crítica, os atacantes conseguem, através de operações específicas, colocar-se em um estado que pode ser liquidado e, em seguida, aproveitar-se disso para executar o ataque.

Sugestões de Segurança

Para projetos de empréstimo semelhantes, é necessário ter especial atenção a os seguintes pontos-chave:

  1. A segurança do mecanismo de reembolso de fundos
  2. Abrangência da detecção de liquidez
  3. A rigorosidade do processo de liquidação da dívida

Antes do lançamento do contrato, é crucial realizar uma auditoria de segurança completa e profissional. Isso não só pode identificar vulnerabilidades potenciais, mas também garantir a segurança e a estabilidade geral do contrato.

Este evento ressalta novamente a importância da segurança dos contratos no campo das finanças descentralizadas. As equipes de projeto devem sempre priorizar a segurança para proteger os ativos dos usuários e manter o desenvolvimento saudável de todo o ecossistema.

Análise de vulnerabilidades do Euler Finance: como sofrer um ataque de empréstimo flash e perder 197 milhões de dólares!

EUL3.5%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 7
  • Partilhar
Comentar
0/400
SeasonedInvestorvip
· 14h atrás
Mais um contrato foi esvaziado
Ver originalResponder0
tx_pending_forevervip
· 08-05 16:20
contratos inteligentes太不智能
Ver originalResponder0
airdrop_whisperervip
· 08-05 16:19
contratos inteligentes difícil de garantir segurança
Ver originalResponder0
GasFeeCriervip
· 08-05 16:19
Mais uma festa de vulnerabilidades
Ver originalResponder0
screenshot_gainsvip
· 08-05 16:11
Outro wallet com falha
Ver originalResponder0
OnchainArchaeologistvip
· 08-05 16:11
O contrato voltou a ter problemas.
Ver originalResponder0
probably_nothing_anonvip
· 08-05 15:59
Brincando sem culpa, Satoshi
Ver originalResponder0
  • Pino
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)