区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Pol币 > 正文

RCH:损失过亿级的不止SVB Euler Finance 1.95亿美元黑客事件刚刚上演_ARCH

作者:

时间:

2023年3月13日,Euler Finance资金池遭遇闪电贷攻击,预计损失总计约1.95亿美元。这一数字也是2023年迄今为止Web3领域所有其他安全事件资产损失总额的两倍以上。

根据Euler Finance对自己描述,该平台是“以太坊上的一个允许用户借出和借入几乎任何加密货币资产的非托管协议”。

造成该攻击的

原因主要是Euler Pool合约中的`donateToReserve`存在漏洞。由于该功能缺乏对调用者仓位健康度的检查,用户可以通过自主放弃一部分杠杆存款,使自身仓位失衡,从而使用Euler特色的清算规则清算自己的仓位而获利。

攻击者利用闪电贷借来的资产,首先通过Euler借贷协议中独特的`mint'功能以及Euler资金池合约中易受攻击的'donateToReserves'功能创建了一个高杠杆且资不抵债的状况。随后攻击者在同一笔交易以清算者的身份清算自己创建的资不抵债的仓位“免费”获得大量衍生eToken。最后通过提款耗尽资金池,并在多个Euler Pools反复实施攻击,以耗尽所有资金池。

安全团队:四月攻击事件已共计造成超1亿美元损失:4月30日消息,据CertiK Alert数据显示,四月攻击事件已共计造成约1.036亿美元损失,其中闪电贷攻击造成的损失约1980万美元,Rug Pull造成的损失约930万美元。[2023/4/30 14:35:52]

下面是对某一资金池的攻击流程,还有其他四个具有相同漏洞的资金池也被攻击了。

①攻击者从AAVE闪电贷到3000万 DAI。

②攻击者通过eDAI合约向Euler存入2000万 DAI,并收到2000万 eDAI。在攻击者存入2000万DAI之前,Euler池中的DAI余额为890万。

③调用`eDAI.mint()`。该特定的`mint`功能是Eule Financer独有的,可允许用户反复借款和还款。这是一种创建借贷循环的方法,其结果是带杠杆的借贷仓位。

加密货币公司Uprise因做空luna损失客户99%的资金:金色财经报道,韩国加密货币初创公司Uprise在luna价格暴跌期间做空luna,因luna反弹几乎损失了所有客户资金。这家韩国公司称使用支持(AI) 自动交易策略来代表其客户交易加密货币,称为Heybit。在Heybit的领导下,Uprise从客户那里获取托管的加密资产,并在加密货币期货市场上进行交易。Uprise支持人工智能的交易技术应该能够最大限度地降低与杠杆加密交易相关的风险。然而,该系统无法阻止该公司被清算出其 LUNA 期货交易头寸,并在此过程中损失267亿韩元约2000万美元。损失的资金约占Uprise客户管理资金的99%。据报道,Uprise 还损失了300万美元的自有资金。(首尔经济日报)[2022/7/6 1:56:05]

④调用`mint`后,收到2亿 dDAI和1.95.6亿 eDAI。(注:dTokens代表债务代币,eTokens代表抵押股权)。

BlockFi误作为活动奖励发送给用户的比特币已有部分退回,损失为1000万美元:加密借贷公司BlockFi回应,此前以BTC而不是GUSD向参与交易促销活动的用户进行的错误转账,绝大多数都被识别并退回。大约有100名用户收到该误发的奖励并能从平台上提取资金,该公司的损失目前约为1000万美元,并随着用户归还资金而减少。未偿还的金额将被计提为资产负债表中的损失准备金。在整个事件中,用户的资金都得到了保障。BlockFi表示业务现已正常运行,并实施了程序以防止此类问题再次发生。[2021/5/20 22:24:07]

⑤调用 "repay",将eDAI池中的1000万DAI偿还给Euler,这就将1000万dDAI销毁了。随后再次调用 "mint",为攻击合约创造另一个2亿dDAI和1.956亿eDAI形式的借贷仓位。此时攻击者的仓位为: 3.9 亿 dDAI 和 4亿 eDAI。

桥水基金创始人达里奥:因疫情大流行,预计全球企业的损失将达12万亿美元:桥水基金创始人达里奥:因疫情大流行,预计全球企业的损失将达12万亿美元,桥水公司业绩下滑了10%-20%。(金十)[2020/3/19]

⑥调用`donateToReserves`(该存在漏洞的函数于2022年7月被引入),将1亿eDAI转给Euler。由于没有对这一行为的抵押状况进行适当的检查,"donate" 后的攻击者成为了"违规者"(非健康负债水平的地址), 其风险调整后负债远超过了的抵押品价值,因此可以对其进行清算。此时攻击者的仓位为: 3.9 亿 dDAI 和 3亿 eDAI。

⑦攻击者部署的清算人合约开始清算“违规者”。Euler Finance清算逻辑中一个特色功能是当被清算人的借贷仓位极其不健康时,清算人员可以在此过程中获得最高20%的“折扣”。

⑧通过清算,清算人获得了2.59亿dDAI的“债务”,获得3.1 eDAI的“资产”。清算过程中转让的债务总额比资产低得多。清算人获得了价值近4500万的eDAI资产。

⑨清算人通过获得的eDAI从协议中取走了所有的3890万DAI的抵押品,然后偿还了闪电贷款,获利800万美元。

攻击者目前在地址一持有价值1350万美元的ETH,在地址二持有1.48亿美元的ETH以及4300万DAI。

地址一:https://etherscan.io/address/0xB2698C2D99aD2c302a95A8DB26B08D17a77cedd4

地址二:https://etherscan.io/address/0xb66cd966670d962C227B3EABA30a872DbFb995db

神奇的是,第一次攻击交易竟被MEV机器人无意拦截了。该机器人获得了879万美元的DAI。可惜攻击者合约里把提款地址写死了, MEV机器人在试图归还资金的过程中只能把截拦到的资金发到攻击者的地址。

第二到第五笔攻击使黑客获得了价值1.77亿美元的资产。

MEV机器人的所有者在链上留言并解释他们无法归还这些钱,并对受影响的用户感到抱歉和遗憾。

目前,该事件是2023年Web3领域最大的一次黑客攻击。Euler Finance在推文中承认了这一事件的真实性,并表示他们目前正在与安全专家和执法部门进行合作。

Euler Finance团队的整体安全水平和意识在行业内处于相对较高的水准,目前也已与很多安全公司进行了合作。项目进行过审计,也有bug bounty漏洞赏金计划加持,不过项目还是未能逃过黑客的磨爪。

因此CertiK安全专家再次提醒,新添加的功能,务必也要进行审计。由于上述合约漏洞是https://forum.euler.finance/t/eip-14-contract-upgrades/305 引进的,才造成了如此严重的后果。

所以审计并不是一劳永逸的,合约在添加新功能时,务必要重新对新添加功能进行审计,否则即便已审计过“千里之堤”,也可能溃于未审计的“蚁穴”。

作为区块链安全领域的领军者,CertiK致力于提高Web3.0的安全和透明等级。迄今为止,CertiK已获得了4000家企业客户的认可,保护了超过3600亿美元的数字资产免受损失。

CertiK中文社区

企业专栏

阅读更多

金色财经 善欧巴

金色早8点

Arcane Labs

MarsBit

Odaily星球日报

欧科云链

深潮TechFlow

BTCStudy

澎湃新闻

标签:ARCRCHARCHPREarc币怎么样Archive NodeArchive AIXPRESS价格

Pol币热门资讯
以太坊:从代币到版税再到聚合器 头部NFT交易所的下轮战火将烧至哪里_opensea币价格

NFT交易市场的格局将如何演进?本文梳理了NFT相关概念,以及比较了Top 5的NFT交易平台,以供参考.

NFT:从近期五大DeFi融资项目看DeFi最新趋势_BLU

文/@DefiIgnas,译/金色财经xiaozou有哪些东西是加密风投知道而你不知道的?我追踪资金流向,以发现他们最新的DeFi趋势。很明显,风投越来越看好创新协议.

ARC:搭载“Web3”后 能重新定义下一代搜索引擎吗?_Doge Your Own Research

飒姐团队近期发现了一款很好玩的去DApp应用Presearch,该应用始于2017年,至今社区仍然保持活跃,相较于其他去中心化应用来说可谓是“活化石”,于是一起研究了一下该应用的白皮书.

NFT:金色观察 | Blur上到底有多少洗售交易?_BLUES价格

作者:金色财经Jason. 金色财经 区块链3月1日讯 最近几周,新贵NFT市场Blur已跻身这一领域的头部位置,通过代币化交易奖励,Blur超越了市场领导者OpenSea.

NFT:金色早报 | 报告:DeFi替代CeFi成为VC的最爱_Crypto Makers Foundation

▌报告:DeFi替代CeFi成为VC的最爱金色财经报道,在加密行业融资方面,本周是平静的一周。向加密货币初创公司提供的资金略低于9100万美元,与前一周的2.54亿美元相比大幅下降.

TOK:年薪百万 只需陪聊 ChatGPT 正在带起一种很新的职业_ATG

图片来源:由 Maze AI 生成2022 年 8 月,游戏设计师 Jason Allen 参加了一场数字艺术比赛.