区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Coinw > 正文

DAI:深入分析Euler Finance 1.95亿美元黑客攻击事件-ODAILY_Quotient

作者:

时间:

2023年3月13日,EulerFinance资金池遭遇闪电贷攻击,预计损失总计约1.95亿美元。这一数字也是2023年迄今为止Web3领域所有其他安全事件资产损失总额的两倍以上。

根据EulerFinance对自己描述,该平台是“以太坊上的一个允许用户借出和借入几乎任何加密货币资产的非托管协议”。

造成该攻击的原因主要是EulerPool合约中的`donateToReserve`存在漏洞。由于该功能缺乏对调用者仓位健康度的检查,用户可以通过自主放弃一部分杠杆存款,使自身仓位失衡,从而使用Euler特色的清算规则清算自己的仓位而获利。

何宝宏:元宇宙将推动数字经济与实体经济走向深入融合:金色财经报道,中国信息通信研究院云计算与大数据研究所所长何宝宏在接受采访时表示,我国产业数字化规模仍有不小的提升空间,数字技术创新应用依然迫切,此外,元宇宙将推动数字经济与实体经济走向深入融合。当前的数字经济更像是传统经济的数字化转型,而未来的数字原生世界,元宇宙或者Web3.0里面企业的组织形态理应发生非常大的变化。

元宇宙是数字技术、数字产品、数字产业发展的必然形态,将推动数字经济与实体经济走向深入融合。何宝宏表示,当前,元宇宙概念边界仍在持续探索,技术工具还有较大优化空间,现象级应用有待开发,整体还处于起步培育的初级阶段。[2023/4/9 13:52:13]

上海:深入应用区块链提升在线跨境结算功能:金色财经报道,上海市人民政府今日印发《关于本市加快发展外贸新业态新模式的实施意见》,其中指出将探索区块链技术在贸易细分领域中的应用,建设数字贸易交易促进平台,深入应用区块链、大数据技术,提升在线跨境结算功能。[2021/10/15 20:32:30]

攻击者利用闪电贷借来的资产,首先通过Euler借贷协议中独特的`mint'功能以及Euler资金池合约中易受攻击的'donateToReserves'功能创建了一个高杠杆且资不抵债的状况。随后攻击者在同一笔交易以清算者的身份清算自己创建的资不抵债的仓位“免费”获得大量衍生eToken。最后通过提款耗尽资金池,并在多个EulerPools反复实施攻击,以耗尽所有资金池。

声音 | 平安银行高管:运用区块链等深入生态场景重塑征信模型:据人民网报道,在“金蝉奖”颁奖典礼上,平安银行交易银行事业部副总裁许红辉表示,平安银行正在实现贷前、贷中和贷后风险的全程闭环控制。运用大数据、区块链、物联网等技术,深入生态场景重塑征信模型,并基于真实贸易背景跟单放款,确保银行融资能够真正支持实体经济。[2018/12/30]

下面是对某一资金池的攻击流程,还有其他四个具有相同漏洞的资金池也被攻击了。

攻击流程

①攻击者从AAVE闪电贷到3000万DAI。

②攻击者通过eDAI合约向Euler存入2000万DAI,并收到2000万eDAI。在攻击者存入2000万DAI之前,Euler池中的DAI余额为890万。

福建省法院网信办主任郭金焰:推动大数据、区块链等与法院工作的深度融合、深入应用:福建省法院网信办主任郭金焰介绍,法院系统将把科技理性与司法理性“两个智慧”融合好,把制度优势和技术优势“两个优势”结合好,把制度铁笼和数据铁笼“两个铁笼”建构好,推动大数据、云计算、人工智能、移动互联、区块链等与法院工作的深度融合、深入应用,促进审判体系和审判能力现代化,让人民群众充分享受信息化和智慧法院建设带来的获得感。[2018/4/22]

③调用`eDAI.mint()`。该特定的`mint`功能是EuleFinancer独有的,可允许用户反复借款和还款。这是一种创建借贷循环的方法,其结果是带杠杆的借贷仓位。

④调用`mint`后,收到2亿dDAI和1.95.6亿eDAI。(注:dTokens代表债务代币,eTokens代表抵押股权)。

⑤调用"repay",将eDAI池中的1000万DAI偿还给Euler,这就将1000万dDAI销毁了。随后再次调用"mint",为攻击合约创造另一个2亿dDAI和1.956亿eDAI形式的借贷仓位。此时攻击者的仓位为:3.9亿dDAI和4亿eDAI。

⑥调用`donateToReserves`,将1亿eDAI转给Euler。由于没有对这一行为的抵押状况进行适当的检查,"donate"后的攻击者成为了"违规者",其风险调整后负债远超过了的抵押品价值,因此可以对其进行清算。此时攻击者的仓位为:3.9亿dDAI和3亿eDAI。

⑦攻击者部署的清算人合约开始清算“违规者”。EulerFinance清算逻辑中一个特色功能是当被清算人的借贷仓位极其不健康时,清算人员可以在此过程中获得最高20%的“折扣”。

⑧通过清算,清算人获得了2.59亿dDAI的“债务”,获得3.1eDAI的“资产”。清算过程中转让的债务总额比资产低得多。清算人获得了价值近4500万的eDAI资产。

⑨清算人通过获得的eDAI从协议中取走了所有的3890万DAI的抵押品,然后偿还了闪电贷款,获利800万美元。

攻击者目前在地址一持有价值1350万美元的ETH,在地址二持有1.48亿美元的ETH以及4300万DAI。

地址一:

https://etherscan.io/address/0xB2698C2D99aD2c302a95A8DB26B08D17a77cedd4

地址二:

https://etherscan.io/address/0xb66cd966670d962C227B3EABA30a872DbFb995db

神奇的是,第一次攻击交易竟被MEV机器人无意拦截了。该机器人获得了879万美元的DAI。可惜攻击者合约里把提款地址写死了,MEV机器人在试图归还资金的过程中只能把截拦到的资金发到攻击者的地址。

第二到第五笔攻击使黑客获得了价值1.77亿美元的资产。

MEV机器人的所有者在链上留言并解释他们无法归还这些钱,并对受影响的用户感到抱歉和遗憾。

写在最后

目前,该事件是2023年Web3领域最大的一次黑客攻击。EulerFinance在推文中承认了这一事件的真实性,并表示他们目前正在与安全专家和执法部门进行合作。

EulerFinance团队的整体安全水平和意识在行业内处于相对较高的水准,目前也已与很多安全公司进行了合作。项目进行过审计,也有bugbounty漏洞赏金计划加持,不过项目还是未能逃过黑客的磨爪。

因此CertiK安全专家再次提醒,新添加的功能,务必也要进行审计。由于上述合约漏洞是https://forum.euler.finance/t/eip-14-contract-upgrades/305引进的,才造成了如此严重的后果。

所以审计并不是一劳永逸的,合约在添加新功能时,务必要重新对新添加功能进行审计,否则即便已审计过“千里之堤”,也可能溃于未审计的“蚁穴”。

标签:DAIEULEDAQUOCDAIEuler XYZWrappedARCQuotient

Coinw热门资讯
AME:考拉财经于4月14日在香港成功举办「VC太平山之夜」-ODAILY_EFI

考拉财经于2023年4月14日晚7点在香港尖沙咀中港城3栋举办VC太平山之夜,邀请了众多来自Web3行业的专家、创业者和VC投资人,交流Web3行业在数字世界领域应用落地相关信息.

ETH:一次聊透以太坊上海升级:是否存在大量抛压,会带来哪些机会?-ODAILY_以太坊

上海升级在即,OKLink上线以太坊上海升级专题页,包含倒计时页面、Pos质押、验证者、供应销毁、Gas等链上数据.

LSD:EIP4337:以太坊账户抽象的未来-ODAILY_怎么得到以太坊币交易

当我们刚开始投身去中心化金融交易,首先需要的是一个钱包。而在操作链上钱包工具的过程中,大多数人可以感知到与我们习惯的用户体验并不相同——链上钱包可以实现完全托管数字资产,但缺乏账户安全保障.

ANC:波场TRON交易总数突破50亿-ODAILY_ASTROLION

据区块链浏览器TRONSCAN数据,截至3月6日,波场TRON交易总数达到5,012,336,640,正式突破50亿.

PENDLE:Equilibria:Pendle 与利率互换赛道的新增长引擎和新时代-ODAILY_RimsofLegend

Pendle在TVL/币价双双实现十倍涨幅后,飞轮增长也即将启动,作为一个使用ve-tokenomics的代币,其尚且缺乏一个Convex来充分发挥其潜力.

NDL:HOPE首场AMA:创始人Flex详解$HOPE经济模型与生态-ODAILY_PEN

3月22日,分布式稳定币项目HOPE在TwitterSpace上举办首场AMA,创始人Flex在活动中与听众畅谈HOPE稳定币与HOPE生态值得大家期待的方方面面.