木星链 木星链
Ctrl+D收藏木星链
首页 > ETH > 正文

DAI:损失过亿级的不止SVB Euler Finance 1.95亿美元黑客事件刚刚上演

作者:

时间:1900/1/1 0:00:00

2023年3月13日,Euler Finance资金池遭遇闪电贷攻击,预计损失总计约1.95亿美元。这一数字也是2023年迄今为止Web3领域所有其他安全事件资产损失总额的两倍以上。

根据Euler Finance对自己描述,该平台是“以太坊上的一个允许用户借出和借入几乎任何加密货币资产的非托管协议”。

造成该攻击的

原因主要是Euler Pool合约中的`donateToReserve`存在漏洞。由于该功能缺乏对调用者仓位健康度的检查,用户可以通过自主放弃一部分杠杆存款,使自身仓位失衡,从而使用Euler特色的清算规则清算自己的仓位而获利。

攻击者利用闪电贷借来的资产,首先通过Euler借贷协议中独特的`mint'功能以及Euler资金池合约中易受攻击的'donateToReserves'功能创建了一个高杠杆且资不抵债的状况。随后攻击者在同一笔交易以清算者的身份清算自己创建的资不抵债的仓位“免费”获得大量衍生eToken。最后通过提款耗尽资金池,并在多个Euler Pools反复实施攻击,以耗尽所有资金池。

安全团队:ALG代币发生Rug Pull,损失约581.5 BNB:5月17日消息,据派盾监测,ALG代币发生Rug Pull,币价下跌99.95%,约581.5 BNB转入Tornado Cash。[2022/5/17 3:22:21]

下面是对某一资金池的攻击流程,还有其他四个具有相同漏洞的资金池也被攻击了。

①攻击者从AAVE闪电贷到3000万 DAI。

②攻击者通过eDAI合约向Euler存入2000万 DAI,并收到2000万 eDAI。在攻击者存入2000万DAI之前,Euler池中的DAI余额为890万。

③调用`eDAI.mint()`。该特定的`mint`功能是Eule Financer独有的,可允许用户反复借款和还款。这是一种创建借贷循环的方法,其结果是带杠杆的借贷仓位。

声音 | 乌干达银行副行长:加密货币业务不受监管,民众存在重大的资产损失风险:据cointelegraph报道,乌干达银行副行长Louis Kaskende在马萨卡市政厅会议期间发表讲话时称,加密货币业务不受监管,政府对此所能提供的保护有限,民众存在重大的资产损失风险。[2019/6/28]

④调用`mint`后,收到2亿 dDAI和1.95.6亿 eDAI。(注:dTokens代表债务代币,eTokens代表抵押股权)。

⑤调用 "repay",将eDAI池中的1000万DAI偿还给Euler,这就将1000万dDAI销毁了。随后再次调用 "mint",为攻击合约创造另一个2亿dDAI和1.956亿eDAI形式的借贷仓位。此时攻击者的仓位为: 3.9 亿 dDAI 和 4亿 eDAI。

动态 | 巴尔的摩市勒索软件攻击将使该市损失高达1800万美元:据beincrypto消息,巴尔的摩金融部门负责人Henry Raymond最近发布一份声明表示,巴尔的摩市勒索软件攻击将使该市损失高达1800万美元。起初,黑客要求该市支付8万美元的比特币来释放他们入侵的1万多个计算机系统。后来,需求变成了每天1万美元的比特币。因为巴尔的摩官员决定不向黑客支付报酬。为使这座城市免受袭击影响,该市官员已经投入了460万美元,预计还将投入540万美元。此外,收入延迟、利息损失和罚款收入还会造成额外的820万美元的损失。据悉,美国市长会议正在通过一项决议,绝不向勒索软件攻击者支付赎金。Henry Raymond表示,巴尔的摩市35%的政府员工成功更改了密码,预计到本周末这一数字将达到90%。[2019/6/6]

⑥调用`donateToReserves`(该存在漏洞的函数于2022年7月被引入),将1亿eDAI转给Euler。由于没有对这一行为的抵押状况进行适当的检查,"donate" 后的攻击者成为了"违规者"(非健康负债水平的地址), 其风险调整后负债远超过了的抵押品价值,因此可以对其进行清算。此时攻击者的仓位为: 3.9 亿 dDAI 和 3亿 eDAI。

现场 | 吴震:数字资产交易损失引起的群体事件不利于行业发展:金色财经现场报道,在Cobo举办的2018数字资产安全高峰论坛上,国家互联网金融安全专家委员会秘书长吴震演讲表示,安全问题要注意几个维度:经济安全上要注意和操控市场的;社会风险上注意由于数字货币交易经济损失引起群体事件后对技术发展不利;技术风险上则主要代码实现风险(漏洞)以及外部风险(攻击)。要加强区块链安全威胁分析和检测手段建设。[2018/11/13]

⑦攻击者部署的清算人合约开始清算“违规者”。Euler Finance清算逻辑中一个特色功能是当被清算人的借贷仓位极其不健康时,清算人员可以在此过程中获得最高20%的“折扣”。

⑧通过清算,清算人获得了2.59亿dDAI的“债务”,获得3.1 eDAI的“资产”。清算过程中转让的债务总额比资产低得多。清算人获得了价值近4500万的eDAI资产。

⑨清算人通过获得的eDAI从协议中取走了所有的3890万DAI的抵押品,然后偿还了闪电贷款,获利800万美元。

攻击者目前在地址一持有价值1350万美元的ETH,在地址二持有1.48亿美元的ETH以及4300万DAI。

地址一:https://etherscan.io/address/0xB2698C2D99aD2c302a95A8DB26B08D17a77cedd4

地址二:https://etherscan.io/address/0xb66cd966670d962C227B3EABA30a872DbFb995db

神奇的是,第一次攻击交易竟被MEV机器人无意拦截了。该机器人获得了879万美元的DAI。可惜攻击者合约里把提款地址写死了, MEV机器人在试图归还资金的过程中只能把截拦到的资金发到攻击者的地址。

第二到第五笔攻击使黑客获得了价值1.77亿美元的资产。

MEV机器人的所有者在链上留言并解释他们无法归还这些钱,并对受影响的用户感到抱歉和遗憾。

目前,该事件是2023年Web3领域最大的一次黑客攻击。Euler Finance在推文中承认了这一事件的真实性,并表示他们目前正在与安全专家和执法部门进行合作。

Euler Finance团队的整体安全水平和意识在行业内处于相对较高的水准,目前也已与很多安全公司进行了合作。项目进行过审计,也有bug bounty漏洞赏金计划加持,不过项目还是未能逃过黑客的磨爪。

因此CertiK安全专家再次提醒,新添加的功能,务必也要进行审计。由于上述合约漏洞是https://forum.euler.finance/t/eip-14-contract-upgrades/305 引进的,才造成了如此严重的后果。

所以审计并不是一劳永逸的,合约在添加新功能时,务必要重新对新添加功能进行审计,否则即便已审计过“千里之堤”,也可能溃于未审计的“蚁穴”。

作为区块链安全领域的领军者,CertiK致力于提高Web3.0的安全和透明等级。迄今为止,CertiK已获得了4000家企业客户的认可,保护了超过3600亿美元的数字资产免受损失。

CertiK中文社区

企业专栏

阅读更多

金色财经 善欧巴

金色早8点

Arcane Labs

MarsBit

Odaily星球日报

欧科云链

深潮TechFlow

BTCStudy

澎湃新闻

标签:DAIEULEDAQUOdai币是什么币eul币简介AnteDAOQuota

ETH热门资讯
ETH:刚结束的ETHDenver 都有啥值得关注的趋势或项目?

作者:Chloe全球规模最大的crypto会议ETHDenver昨天刚结束,今年参加人数超过30000多人,是有史以来人数最多的一次,完全不受行业各种暴雷事件的影响.

1900/1/1 0:00:00
SIL:硅谷银行破产后 创新要靠谁来拯救?

作者:尚航飞(中国邮政储蓄银行资产负债管理部职员)当地时间3月10日,美国第16大银行硅谷银行(Silicon Valley Bank)宣布破产,成为美国史上第二大规模的商业银行破产事件.

1900/1/1 0:00:00
ROLL:2023 会是 ZK 大年吗?

2023 会是 ZK 大年吗?ZK 作为 L2 、隐私、跨链等概念下的核心技术派系,该板块热度自 2022 年延续至今;近期的  ETHdenver 大会上,ZK 持续高热.

1900/1/1 0:00:00
比特币:灰度:Silvergate、SVB、Signature是如何倒下的 美联储还会加息吗

文/Matt Maximo,Michael Zhao,Grayscale;译/金色财经xiaozou尽管上周末有三家美国银行关闭,恐慌蔓延,导致了加密货币价格的暂时下跌.

1900/1/1 0:00:00
ISC:盘点近期ZK赛道重点融资项目:ZK-VM将如何构建Web3的未来

作者:李科去年以来ZK赛道受到了大家的广泛关注,特别是采用ZK-EVM技术的Starknet、zkSync、Polygon EVM、Scroll等明星项目成为大家谈论最多的话题.

1900/1/1 0:00:00
EFI:从近期五大DeFi融资项目看DeFi最新趋势

文//img/2023525220845/0.jpg" />web3和基础设施领域的交易最多。其中,DeFi交易有25笔,而去年12月只有10笔.

1900/1/1 0:00:00