Euler Financeがフラッシュローン攻撃を受け、近2億ドルの損失が警鐘を鳴らす

robot
概要作成中

Euler Financeプロジェクトがフラッシュローン攻撃を受け、約2億ドルの損失

2023年3月13日、Euler Financeプロジェクトはスマートコントラクトの脆弱性によりフラッシュローン攻撃を受け、約1.97億ドルの損失を被りました。この事件は6種類のトークンに関与しており、最近の暗号通貨分野で発生した最大規模の攻撃の一つです。

! [オイラーファイナンスの脆弱性分析:フラッシュローンに攻撃され、1億9,700万ドルを失う方法] ](https://img-cdn.gateio.im/webp-social/moments-d96e9a72838647eecb62e1dfc48f2f5d.webp)

攻撃者はEuler Protocolのコントラクト内のdonateToReserves関数の重要な脆弱性を利用しました。他の重要な関数とは異なり、donateToReserves関数は必要な流動性チェック機構を欠いており、これにより攻撃者は自身のアカウントの状態を操作して清算条件を満たし、攻撃を実行することができました。

攻撃プロセスはおおよそ以下の通りです:

  1. 攻撃者は最初にある貸出プラットフォームから3000万DAIのフラッシュローンを取得します。

  2. そのうち2000万DAIをEuler Protocolにステーキングし、約1950万eDAIを獲得します。

  3. オイラープロトコルの10倍レバレッジ機能を活用して、eDAIとdDAIを大量に貸し出します。

  4. donateToReserves機能を使用して、大量のeDAIを寄付し、清算をトリガーします。

  5. 清算プロセスで、攻撃者は大量のdDAIとeDAIを取得しました。

  6. 最後にDAIを引き出し、フラッシュローンを返済し、約887万DAIの利益を得ました。

! [オイラーファイナンスの脆弱性分析:フラッシュローンに攻撃され、1億9,700万ドルを失う方法] ](https://img-cdn.gateio.im/webp-social/moments-32928681c9e7631491b5a5f1699820a9.webp)

今回の攻撃は、Euler Finance契約の深刻な脆弱性を暴露しました。通常、mintのような重要な関数は、checkLiquidityを呼び出して流動性チェックを行い、ユーザーのeTokenの数がdTokenよりも大きいことを確認します。しかし、donateToReserves関数はこの重要なステップを欠いており、攻撃者にとってチャンスを提供しました。

! [オイラーファイナンスの脆弱性分析:フラッシュローンに攻撃され、1億9,700万ドルを失う方法] ](https://img-cdn.gateio.im/webp-social/moments-6d4e5a95a6c33353e8f326a5f074b12b.webp)

この事件は、スマートコントラクトのセキュリティ監査の重要性を再度浮き彫りにしました。貸出型プロジェクトにおいては、特に資金の返済、流動性の検証、債務の清算などの重要な部分の安全性に注意を払う必要があります。プロジェクトチームは、契約を展開する前に、類似のリスクを防ぐために徹底的なセキュリティ監査を行うべきです。

現在、盗まれた資金は攻撃者のアカウントに留まっています。暗号通貨コミュニティは事態の進展を注視しており、プロジェクトチームが損失を取り戻すためのさらなる措置を講じることを期待しています。この事件は業界全体に警鐘を鳴らし、すべての参加者にスマートコントラクトのセキュリティリスクに常に警戒するよう促しています。

! [オイラーファイナンスの脆弱性分析:フラッシュローンに攻撃され、1億9,700万ドルを失う方法] ](https://img-cdn.gateio.im/webp-social/moments-a52f3c784e670d5ebb507b20436f78a0.webp)

! [オイラーファイナンスの脆弱性分析:フラッシュローンに攻撃され、1億9,700万ドルを失う方法] ](https://img-cdn.gateio.im/webp-social/moments-6246cad18508cd8a8c88619d67fe149c.webp)

! [オイラーファイナンスの脆弱性分析:フラッシュローンに攻撃され、1億9,700万ドルを失う方法] ](https://img-cdn.gateio.im/webp-social/moments-84b8e2f409d5518b194b74407b07e02e.webp)

! [オイラーファイナンスの脆弱性分析:フラッシュローンに攻撃され、1億9,700万ドルを失う方法] ](https://img-cdn.gateio.im/webp-social/moments-17ba97f8bbe91404afdca27e5c1dc559.webp)

! [オイラーファイナンスの脆弱性分析:フラッシュローンに攻撃され、1億9,700万ドルを失う方法] ](https://img-cdn.gateio.im/webp-social/moments-469ffb75f34d18ce6807e39d655ca789.webp)

! [オイラーファイナンスの脆弱性分析:フラッシュローンに攻撃され、1億9,700万ドルを失う方法] ](https://img-cdn.gateio.im/webp-social/moments-365fa6b36d54052ee6efd59f44a1a6f5.webp)

! [オイラーファイナンスの脆弱性分析:フラッシュローンに攻撃され、1億9,700万ドルを失う方法] ](https://img-cdn.gateio.im/webp-social/moments-c071e7e84eb0dc7826b7c954f546987e.webp)

! [オイラーファイナンスの脆弱性分析:フラッシュローンに攻撃され、1億9,700万ドルを失う方法] ](https://img-cdn.gateio.im/webp-social/moments-a00d28f9fe7463d52cfd055540fad6af.webp)

EUL4.15%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 7
  • 共有
コメント
0/400
MissedTheBoatvip
· 07-30 23:57
また一面の初心者を倒した
原文表示返信0
TestnetFreeloadervip
· 07-30 13:31
また初心者になる機会
原文表示返信0
DegenDreamervip
· 07-29 15:34
また初心者が泣き崩れそうだ
原文表示返信0
SpeakWithHatOnvip
· 07-28 07:08
また契約の脆弱性ですか?監査は飾りに過ぎないのですか?
原文表示返信0
SnapshotDayLaborervip
· 07-28 06:47
また2億出ました
原文表示返信0
ImpermanentLossFanvip
· 07-28 06:47
スマートコントラクトの安全性は笑い話です。
原文表示返信0
PanicSeller69vip
· 07-28 06:42
監査会社はただ飯を食っているのか
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)