1.97亿美元大劫案如何发生?Euler Finance事件简析

1.97 亿美元大劫案如何发生?Beosin 关于 Euler Finance 事件的简析

作者:Beosin

2023 年 3 月 13 日,据区块链安全审计公司 Beosin 旗下 Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,DeFi 借贷协议 Euler Finance 疑似遭到攻击,损失约 1.97 亿美元。

Beosin Trace 追踪发现已有 34,224,863.42 个 USDC 和 849.14 个 WBTC 和 85818.26 个 stETH 和 8,877,507.35 个 DAI 被盗,目前,大部分被盗资金还在攻击者地址,攻击者只转移了 100 个 ETH 到 tornado cash。

我们将本次事件的简析分享如下,明天会出一篇更详细的分析,尽请期待。

Beosin 安全团队以本次安全事件的其中一笔交易为例分析如下:”>

“>

0xc310a0affe2169d1f6feec1c63dbc7f7c62a887fa48795d327d4d2da2d6b111d”>

“>

1. 攻击者首先使用 AAVE 闪电贷出了 3000 万个 DAI,接着将其中的 2000 万 DAI 进行抵押,获得了 19,568,124 个 eDAI 的抵押。

2. 攻击者接着调用 mint 函数利用这 19,568,124 个 eDAI 借贷 195,681,243 个 eDAI(抵押资产)和 200,000,000 个 dDAI(债务资产),从而将自己的 eDAI 余额放大到了十倍。

3. 攻击者接着将剩余的 1000 万 DAI 使用 repay 函数进行了质押,再次借贷了 195,681,243 个 eDAI 和 200,000,000 个 dDAI。

4. 攻击者后续将进行了 donateToReserves 操作,将一亿的 eDAI 进行了销毁,使得 eDAI 小于了 dDAI 达到了清算条件。

5. 最后在清算时,由于先前攻击者通过 donateToReserves 函数和 mint 函数,使抵押资产(eDAI)和债务资产(dDAI)比值小于 1,导致清算人无需向协议转入资金就可以清算攻击者债务。后续攻击者将 Euler 合约所有的 3800 万 DAI 提取出来,并且将 3000 万的 DAI 归还给了 AAVE,获利约 800 万 DAI。

1.97亿美元大劫案如何发生?Euler Finance事件简析

“>

如果你还没有看过瘾,记得关注 Beosin 公众号,我们会在明天出一版深度分析,带你了解事件的更多来龙去脉。

Beosin 作为一家全球领先的区块链安全公司,在全球 10 多个国家和地区设立了分部,业务涵盖项目上线前的代码安全审计、项目运行时的安全风险监控、预警与阻断、虚拟货币被盗资产追回、安全合规 KYT/AML 等「一站式」区块链安全产品+服务,目前已为全球 3000 多个区块链企业提供安全技术服务,审计智能合约超过 3000 份,保护客户资产高达 5000 多亿美元。欢迎点击公众号留言框,与我们联系。  

原文链接

文章来源于互联网:1.97亿美元大劫案如何发生?Euler Finance事件简析

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年3月14日 下午3:56
下一篇 2023年3月14日 下午4:26

相关推荐

  • 前Bybit技术负责人:从ICP来看区块链3.0及web3的未来

    《前 Bybit 技术负责人:从 ICP 来看区块链 3.0 及 web3 的未来》 作者:0xkookoo,前 Bybit Tech Lead,现极客 web3 顾问  导语:前 Bybit 技术负责人 / 现极客 web3 顾问 @0xkookoo 眼中的 ICP 与区块链世界的未来 Introduction BTC 提出电子现金,开辟区块链行业从 0 …

    2023年8月23日
  • Tether CTO:Tether Q1 利润约 7 亿美元,超额储备将达 16.6 亿美元

    ChainCatcher 消息,据 CNBC 报道,USDC 发行商 Tether 首席技术官 Paolo Ardoino 表示,Tether 在 2023 年第一季度将实现 7 亿美元的利润,并使得其超额储备(储备资金超出发行的 USDT 数额的部分)达到 16.6 亿美元。Paolo Ardoino 称这是 USDT 超额储备资金首次突破 10 亿美元。…

    2023年3月24日
  • 中国太保投资管理(香港)有限公司获批升级香港证监会第一类、第四类牌照,从事虚拟资产基金分销以及顾问服务

    中国太平洋保险集团旗下中国太保投资管理(香港)有限公司(「太保资管香港」)宣布,其现有第一类(证券交易)和第四类(就证券提供意见)受规管业务已获得香港证监会批准升级。即日起,太保资管香港可向虚拟资产投资比例超过 10% 的基金提供分销和投资顾问服务。 这个重大发展标志着太保资管香港在坚持遵守合规和监管要求的基础上,迈出了在虚拟资产领域重要的一步。随着上述牌照…

    2023年9月26日
  • Ankr 与 Storj 合作推出节点部署基础设施 Chainsnap

    ChainCatcher 消息,Web3 基础设施提供商 Ankr 与 Storj合作推出节点部署基础设施Chainsnap,Chainsnap 集成了 Ankr 的区块链数据快照与 Storj 的去中心化存储网络,减少了节点部署所需的时间。Chainsnap 支持包括以太坊、Polygon、BNB Chain 在内的区块链。(来源链接) 文章来源于互联网:…

    2023年3月2日
  • 开发者退出、替换循环攻击风险,比特币闪电网络遇困境

    撰稿:Jaleel,Bitbili 编辑:Jack,Bitbili 在 2023 年 10 月 16 日的一封邮件中,比特币安全研究员 Antoine Riard 深入探讨了闪电网络通道所面临的资金丢失风险,这些风险主要是由于交易池的问题引发的。他特别提到了一种影响闪电网络通道的交易中继干扰攻击,这在实践中是完全可能的,即使没有网络交易池拥堵也可能发生。 为…

    2023年10月23日
返回顶部