Euler Finance a subi une attaque par Prêts Flash, entraînant une perte de près de 200 millions de dollars, ce qui sonne l'alarme.

robot
Création du résumé en cours

Le projet Euler Finance a subi une attaque par prêts flash, entraînant une perte de près de 200 millions de dollars.

Le 13 mars 2023, le projet Euler Finance a subi une attaque par Prêts Flash en raison d'une vulnérabilité dans son contrat intelligent, entraînant une perte d'environ 197 millions de dollars. Cet événement a impliqué 6 types de jetons et est l'une des attaques de plus grande envergure survenant récemment dans le domaine des cryptomonnaies.

Analyse de la vulnérabilité d'Euler Finance : Comment subir une attaque par Prêts Flash, perte de 1,97 milliard de dollars !

L'attaquant a exploité une vulnérabilité clé dans la fonction donateToReserves du contrat Euler Protocol. Contrairement à d'autres fonctions clés, la fonction donateToReserves manque de mécanisme de vérification de liquidité nécessaire, ce qui permet à l'attaquant de manipuler l'état de son propre compte pour le rendre conforme aux conditions de liquidation et ainsi procéder à l'attaque.

Le processus d'attaque est en gros le suivant :

  1. L'attaquant obtient d'abord un prêt flash de 30 millions de DAI sur une plateforme de prêt.

  2. Staker 20 millions DAI dans le protocole Euler pour obtenir environ 19,5 millions eDAI.

  3. Utiliser la fonction de levier de 10x du protocole Euler pour emprunter une grande quantité d'eDAI et de dDAI.

  4. Grâce à une manipulation habile, utilisez la fonction donateToReserves pour faire don d'une grande quantité d'eDAI, puis déclenchez la liquidation.

  5. Pendant le processus de liquidation, l'attaquant a obtenu une grande quantité de dDAI et eDAI.

  6. Enfin, retirez DAI et remboursez le Prêt Flash, en réalisant un bénéfice d'environ 8,87 millions DAI.

Analyse des vulnérabilités d'Euler Finance : comment subir une attaque par Prêts Flash, perte de 197 millions de dollars !

Cette attaque a exposé une grave vulnérabilité dans le contrat d'Euler Finance. Normalement, des fonctions clés comme mint appellent checkLiquidity pour vérifier la liquidité, garantissant que le nombre d'eTokens de l'utilisateur est supérieur à celui des dTokens. Cependant, la fonction donateToReserves manque cette étape cruciale, offrant ainsi une opportunité aux attaquants.

Analyse de la vulnérabilité d'Euler Finance : comment subir une attaque par prêts flash, perte de 1,97 milliard de dollars !

Cet événement met à nouveau en évidence l'importance des audits de sécurité des contrats intelligents. Pour les projets de prêt, il est particulièrement nécessaire de se concentrer sur la sécurité des étapes clés telles que le remboursement des fonds, la détection de la liquidité et la liquidation des dettes. Avant de déployer le contrat, les équipes de projet doivent procéder à un audit de sécurité complet et minutieux afin de prévenir des risques similaires.

Actuellement, les fonds volés restent encore bloqués sur le compte de l'attaquant. La communauté des cryptomonnaies suit de près l'évolution de la situation, espérant que les équipes des projets prendront des mesures supplémentaires pour récupérer les pertes. Cet événement sert également de sonnette d'alarme pour l'ensemble du secteur, rappelant à tous les participants de rester vigilants face aux risques de sécurité des contrats intelligents.

Analyse de la vulnérabilité d'Euler Finance : comment subir une attaque par Prêts Flash, perte de 1,97 milliard de dollars !

Analyse des vulnérabilités d'Euler Finance : comment subir une attaque par Prêts Flash, avec une perte de 1,97 milliard de dollars !

Analyse de l'exploitation d'Euler Finance : comment subir une attaque de prêts flash, perte de 197 millions de dollars !

Analyse des vulnérabilités d'Euler Finance : Comment subir une attaque par Prêts Flash, perte de 197 millions de dollars !

Analyse des vulnérabilités d'Euler Finance : comment subir une attaque par Prêts Flash, perte de 1,97 milliard de dollars !

Analyse des vulnérabilités d'Euler Finance : comment subir une attaque par prêts flash, perte de 197 millions de dollars !

Analyse des vulnérabilités d'Euler Finance : comment subir une attaque par Prêts Flash, perte de 1,97 milliard de dollars !

Analyse des vulnérabilités d'Euler Finance : comment subir une attaque par Prêts Flash, perte de 197 millions de dollars !

EUL-1.8%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 7
  • Partager
Commentaire
0/400
MissedTheBoatvip
· 07-30 23:57
Encore une chute de pigeons.
Voir l'originalRépondre0
TestnetFreeloadervip
· 07-30 13:31
Encore une opportunité d'être des pigeons.
Voir l'originalRépondre0
DegenDreamervip
· 07-29 15:34
Encore des pigeons qui vont pleurer.
Voir l'originalRépondre0
SpeakWithHatOnvip
· 07-28 07:08
Encore une faille dans le contrat. Les audits ne sont-ils que des accessoires ?
Voir l'originalRépondre0
SnapshotDayLaborervip
· 07-28 06:47
Encore deux milliards sont sortis.
Voir l'originalRépondre0
ImpermanentLossFanvip
· 07-28 06:47
La sécurité des smart contracts est une blague.
Voir l'originalRépondre0
PanicSeller69vip
· 07-28 06:42
Les auditeurs ne font que toucher des salaires.
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)