Euler Finance flaş kredi saldırısı nedeniyle yaklaşık 200 milyon dolar kaybetti.

Euler Finance projesi flaş kredi saldırısına uğradı, yaklaşık 200 milyon dolar kayıp.

13 Mart 2023'te, Euler Finance projesi flaş kredi saldırısına uğradı ve yaklaşık 197 milyon dolarlık büyük bir kayba neden oldu. Saldırganlar, projenin sözleşmesindeki bir açığı kullanarak, bir dizi işlemle saldırıyı gerçekleştirdi. Şu anda, çalınan fonlar hala saldırganın hesabında bulunuyor.

Euler Finance açıkları analizi: Nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Saldırı Süreci Analizi

  1. Saldırgan öncelikle bir borç verme platformundan 30 milyon DAI değerinde Flaş Krediler aldı ve iki sözleşme dağıttı: bir borç verme sözleşmesi ve bir tasfiye sözleşmesi.

  2. Saldırgan, ödünç aldığı 20 milyon DAI'yi Euler Protocol sözleşmesine teminat olarak yatırdı ve 19.5 milyon eDAI aldı.

  3. Euler Protokolü'nün kaldıraç fonksiyonunu kullanarak, saldırgan 195.6 milyon eDAI ve 200 milyon dDAI borç aldı.

  4. Saldırgan, kalan 10 milyon DAI ile borcunun bir kısmını geri ödedi, 10 milyon dDAI'yi yok etti ve ardından tekrar 195.6 milyon eDAI ve 200 milyon DAI borç aldı.

  5. Anahtar Adımlar: Saldırgan donateToReserves fonksiyonunu çağırdı, 100 milyon eDAI bağışladı, ardından liquidate fonksiyonu aracılığıyla tasfiye gerçekleştirerek 310 milyon dDAI ve 250 milyon eDAI elde etti.

  6. Son olarak, saldırgan 38.9 milyon DAI çıkardı, 30 milyon DAI'lık Flaş Krediler geri ödendi ve nihayetinde 8.87 milyon DAI kazandı.

Euler Finance güvenlik açığı analizi: Flaş kredilerle nasıl saldırıya uğradı, 1.97 milyar dolar kaybetti!

Euler Finance açığı analizi: Nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Euler Finance açık analiz: Flaş kredi saldırısı ile nasıl 1.97 milyar dolar kaybedildi!

Euler Finance güvenlik açığı analizi: Flaş kredi saldırısı ile nasıl 1.97 milyar dolar kaybedildi!

Euler Finance güvenlik açığı analizi: Flaş kredi saldırısı ile nasıl 197 milyon dolar kaybedildi!

Euler Finance güvenlik açığı analizi: nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Euler Finance güvenlik açığı analizi: Flaş kredi saldırısı ile nasıl 197 milyon dolar kaybedildi!

Euler Finance açıkları analizi: Flaş kredi saldırısına nasıl uğradı, 1.97 milyar dolar kaybetti!

Euler Finance açıkları analizi: Nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Açık Sebebi

Saldırının başarılı olmasının başlıca nedeni, Euler Finance sözleşmesindeki donateToReserves fonksiyonundaki bir hatadır. Diğer kritik fonksiyonlarla karşılaştırıldığında, bu fonksiyon gerekli likidite kontrol adımını (checkLiquidity) içermemektedir. Bu kontrol, kullanıcıların eToken miktarının dToken miktarından fazla olmasını sağlamalıdır ki sözleşmenin sağlıklı durumu korunsun.

Bu kritik kontrolün eksikliğinden dolayı, saldırganlar belirli işlemlerle kendilerini tasfiye edilebilir bir duruma sokabiliyor ve bunu kullanarak saldırıyı gerçekleştirebiliyorlar.

Güvenlik Önerileri

Benzer borç verme projeleri için aşağıdaki birkaç önemli noktaya özel dikkat gösterilmesi gerekmektedir:

  1. Fonların geri ödeme mekanizmasının güvenliği
  2. Likidite testinin kapsamı
  3. Borç tasfiye sürecinin titizliği

Akdın piyasaya sürülmesinden önce, kapsamlı ve profesyonel bir güvenlik denetimi yapmak son derece önemlidir. Bu, yalnızca potansiyel açıkları tespit etmekle kalmaz, aynı zamanda akdın genel güvenliğini ve istikrarını da sağlar.

Bu olay, merkeziyetsiz finans alanında sözleşme güvenliğinin önemini bir kez daha vurgulamaktadır. Proje sahipleri, kullanıcı varlıklarını korumak ve tüm ekosistemin sağlıklı gelişimini sürdürmek için güvenliği her zaman öncelikli hale getirmelidir.

Euler Finance açık analizi: Nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

EUL-1.69%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 6
  • Share
Comment
0/400
tx_pending_forevervip
· 5h ago
akıllı sözleşmeler çok akıllı değil
View OriginalReply0
airdrop_whisperervip
· 5h ago
akıllı sözleşmeler zor güvenli
View OriginalReply0
GasFeeCriervip
· 5h ago
Bir başka güvenlik açığı şöleni
View OriginalReply0
screenshot_gainsvip
· 5h ago
Bir başka açık cüzdan
View OriginalReply0
OnchainArchaeologistvip
· 5h ago
Sözleşme yine sorun çıkardı.
View OriginalReply0
probably_nothing_anonvip
· 6h ago
Beyaz çalmak suç değil, Satoshi çalmak
View OriginalReply0
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)