Euler Finance, 1.97 milyar dolar değerinde flaş kredi saldırısına uğradı. Merkezi Olmayan Finans güvenliği için bir kez daha alarm zilleri çalıyor.

robot
Abstract generation in progress

Euler Finance flaş kredi saldırısına uğradı, yaklaşık 200 milyon dolar kaybetti

2023年3月13日,Euler Finance projesi büyük bir flaş kredi saldırısına uğradı ve yaklaşık 1.97 milyar dolar kayba neden oldu. Bu saldırı 6 farklı token'i içeriyordu ve son zamanlarda DeFi alanındaki en büyük güvenlik olaylarından biri olarak kabul ediliyor.

Euler Finance açıkları analizi: Nasıl flaş kredi saldırısına uğradı, 1.97 milyon dolar kaybetti!

Saldırı Süreci Analizi

Saldırgan, önce bir borç verme platformundan 30 milyon DAI'lik Flaş Krediler aldı, ardından iki ana sözleşme dağıttı: biri borç verme işlemleri için, diğeri ise tasfiye için.

Saldırının ana adımları aşağıdaki gibidir:

  1. 20 milyon DAI'yi Euler Protocol'e teminat olarak yatırın, 19.5 milyon eDAI elde edin.

  2. Euler Protocol'ün 10 kat kaldıraç özelliğini kullanarak 1.956 milyon eDAI ve 2 milyon dDAI borç alın.

  3. Kalan 10 milyon DAI ile borcun bir kısmını geri ödeyin ve buna karşılık gelen dDAI'yi yok edin.

  4. Eşit miktarda eDAI ve dDAI tekrar ödünç verin.

  5. donateToReserves fonksiyonu aracılığıyla 100 milyon eDAI bağışlayın, ardından tasfiye işlemini tetikleyin ve 310 milyon dDAI ve 250 milyon eDAI kazanın.

  6. Son olarak 38,9 milyon DAI çekildi, 30 milyon DAI flaş kredi anaparası geri ödendi, net kâr yaklaşık 8,87 milyon DAI.

Euler Finance açığı analizi: nasıl Flaş Krediler saldırısına uğradı, 1.97 milyar dolar kaybetti!

Euler Finance açığı analizi: Flaş krediler saldırısı ile nasıl 1.97 milyar dolar kaybedildi!

Euler Finance güvenlik açığı analizi: nasıl flaş kredi saldırısı ile 1.97 milyar dolar kaybedildi!

Euler Finance açığı analizi: nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Euler Finance açığı analizi: Nasıl flaş kredi saldırısına uğradı, 1.97 milyon dolar kaybetti!

Euler Finance açığı analizi: Nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Euler Finance açığı analizi: nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Euler Finance güvenlik açığı analizi: Flaş kredi saldırısı ile nasıl 1.97 milyar dolar kaybedildi!

Euler Finance açığı analizi: Nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Açık Nedeni

Bu saldırının temel sorunu, Euler Finance'in donateToReserves fonksiyonunun gerekli likidite kontrolünden yoksun olmasıdır. Diğer temel fonksiyonlarla (örneğin mint) karşılaştırıldığında, donateToReserves, kullanıcıların varlık durumunu doğrulamak için checkLiquidity fonksiyonunu çağırmamaktadır.

Normal şartlarda, checkLiquidity, kullanıcıların eToken miktarının her zaman dToken miktarından büyük olmasını sağlamak için RiskManager modülünü çağırır. Ancak, donateToReserves fonksiyonu bu adımı atladığı için, saldırgan kendi hesabını tasfiye edilebilir bir duruma sokarak saldırı gerçekleştirebilir.

Euler Finance güvenlik açığı analizi: nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Güvenlik Önerileri

DeFi projeleri, özellikle borç verme işlevine sahip platformlar için aşağıdaki noktalara özellikle dikkat edilmelidir:

  1. Tüm anahtar fonksiyonların gerekli güvenlik kontrollerini içerdiğinden emin olun, özellikle likidite doğrulaması.

  2. Sözleşme yayına alınmadan önce, fon geri ödemesi, likidite testi ve borç tasfiyesi gibi temel aşamalara odaklanarak kapsamlı bir güvenlik denetimi gerçekleştirin.

  3. Düzenli olarak kod incelemesi ve güvenlik açığı taramaları yaparak potansiyel riskleri zamanında tespit edip düzeltin.

  4. Sağlam bir risk yönetim mekanizması kurmak, makul borç verme limitleri ve tasfiye eşikleri belirlemek.

  5. Büyük miktardaki fonların hızlı bir şekilde kaybolmasını önlemek için çoklu imza veya zaman kilidi gibi ek güvenlik önlemlerinin getirilmesi düşünülmelidir.

Bu olay, DeFi güvenliğinin önemini bir kez daha vurgulamaktadır. Proje sahipleri, güvenlik bilincini sürekli olarak artırmalı ve kullanıcı varlıklarının güvenliğini sağlamak için çok katmanlı koruma önlemleri almalıdır. Aynı zamanda, kullanıcılar DeFi projelerine katılırken dikkatli olmalı ve potansiyel riskleri anlamalıdır.

EUL-0.96%
DEFI-1.29%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 6
  • Repost
  • Share
Comment
0/400
DAOdreamervip
· 07-26 01:35
Güvenliği öncelikli hale getirmek, denetim gerçekten çok önemli.
View OriginalReply0
StakeHouseDirectorvip
· 07-25 22:05
Bir proje daha alındı, gitti gitti.
View OriginalReply0
GasWastervip
· 07-23 02:23
Kötü niyetli Hacker yine ortaya çıktı.
View OriginalReply0
MemecoinResearchervip
· 07-23 02:19
duygusal analiz yapılıyor... ve gitti
View OriginalReply0
ForkThisDAOvip
· 07-23 02:14
Yine bir güvenlik kontrolü yapılmadan çevrimiçi olan.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)