✈️ Gate 廣場【Gate Travel 旅行分享官召集令】
廣場家人們注意啦!Gate Travel 已經上線~ 機票+酒店一站式預訂,還能用加密貨幣直接付款 💸
所以說,你的錢包和你的旅行夢終於可以談戀愛了 😎 💕
現在廣場開啓 #GateTravel旅行分享官# 活動,邀你來秀旅行靈感 & 使用體驗!💡
🌴 參與方式:
1️⃣ 在【廣場】帶話題 #Gate Travel 旅行分享官# 發帖
2️⃣ 你可以:
你最想用 Gate Travel 去的目的地(私藏小島 or 網紅打卡點都行)
講講用 Gate Travel 訂票/訂酒店的奇妙體驗
放放省錢/使用攻略,讓大家省到笑出聲
或者直接寫一篇輕鬆的 Gate Travel 旅行小故事
📦 獎勵安排,走起:
🏆 優秀分享官(1 名):Gate 旅行露營套裝
🎖️ 熱門分享官(3 名):Gate 旅行速乾套裝
🎉 幸運參與獎(5 名):Gate 國際米蘭旅行小夜燈
*海外用戶 旅行露營套裝 以 $100 合約體驗券,旅行速乾套裝 以 $50 合約體驗券折算,國際米蘭旅行小夜燈以 $30合約體驗券折算。
📌 優質內容將有機會得到官方帳號轉發翻牌提升社區曝光!
📌 帖文將綜合互動量、內容豐富度和創意評分。禁止小號刷貼,原創分享更容易脫穎而出!
🕒 8月20 18:00 - 8月28日 24:00 UTC+
Euler Finance遭1.97億美元閃電貸攻擊 DeFi安全再敲警鍾
Euler Finance遭遇閃電貸攻擊,損失近2億美元
2023年3月13日,Euler Finance項目遭受了一次重大閃電貸攻擊,導致約1.97億美元的損失。這次攻擊涉及6種不同的代幣,是近期DeFi領域最大規模的安全事件之一。
攻擊過程分析
攻擊者首先從某借貸平台獲取了3000萬DAI的閃電貸,隨後部署了兩個關鍵合約:一個用於借貸操作,另一個用於清算。
攻擊的主要步驟如下:
將2000萬DAI質押到Euler Protocol,獲得1950萬eDAI。
利用Euler Protocol的10倍槓杆功能,借出1.956億eDAI和2億dDAI。
使用剩餘1000萬DAI償還部分債務,並銷毀相應的dDAI。
再次借出同等數量的eDAI和dDAI。
通過donateToReserves函數捐贈1億eDAI,然後觸發清算,獲得3.1億dDAI和2.5億eDAI。
最後提取3890萬DAI,歸還閃電貸本金3000萬DAI,淨利潤約887萬DAI。
漏洞原因
此次攻擊的核心問題在於Euler Finance的donateToReserves函數缺少必要的流動性檢查。與其他關鍵函數(如mint)相比,donateToReserves沒有調用checkLiquidity函數來驗證用戶的資產狀況。
正常情況下,checkLiquidity會調用RiskManager模塊,確保用戶的eToken數量始終大於dToken數量。然而,由於donateToReserves函數跳過了這一步,攻擊者得以操縱自身帳戶進入可被清算的狀態,從而實施攻擊。
安全建議
對於DeFi項目,特別是涉及借貸功能的平台,需要格外注意以下幾點:
確保所有關鍵函數都包含必要的安全檢查,尤其是流動性驗證。
在合約上線前進行全面的安全審計,重點關注資金償還、流動性檢測和債務清算等核心環節。
定期進行代碼review和漏洞掃描,及時發現和修復潛在風險。
建立健全的風險管理機制,設置合理的借貸限額和清算閾值。
考慮引入多重籤名或時間鎖等額外安全措施,以防止大規模資金快速流失。
此次事件再次凸顯了DeFi安全的重要性。項目方應當持續加強安全意識,採取多層次的防護措施,以確保用戶資產的安全。同時,用戶在參與DeFi項目時也需保持警惕,了解潛在風險。