1.97亿美元大劫案如何发生?Euler Finance事件简析

1.97 亿美元大劫案如何发生?Beosin 关于 Euler Finance 事件的简析

作者:Beosin

2023 年 3 月 13 日,据区块链安全审计公司 Beosin 旗下 Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,DeFi 借贷协议 Euler Finance 疑似遭到攻击,损失约 1.97 亿美元。

Beosin Trace 追踪发现已有 34,224,863.42 个 USDC 和 849.14 个 WBTC 和 85818.26 个 stETH 和 8,877,507.35 个 DAI 被盗,目前,大部分被盗资金还在攻击者地址,攻击者只转移了 100 个 ETH 到 tornado cash。

我们将本次事件的简析分享如下,明天会出一篇更详细的分析,尽请期待。

Beosin 安全团队以本次安全事件的其中一笔交易为例分析如下:”>

“>

0xc310a0affe2169d1f6feec1c63dbc7f7c62a887fa48795d327d4d2da2d6b111d”>

“>

1. 攻击者首先使用 AAVE 闪电贷出了 3000 万个 DAI,接着将其中的 2000 万 DAI 进行抵押,获得了 19,568,124 个 eDAI 的抵押。

2. 攻击者接着调用 mint 函数利用这 19,568,124 个 eDAI 借贷 195,681,243 个 eDAI(抵押资产)和 200,000,000 个 dDAI(债务资产),从而将自己的 eDAI 余额放大到了十倍。

3. 攻击者接着将剩余的 1000 万 DAI 使用 repay 函数进行了质押,再次借贷了 195,681,243 个 eDAI 和 200,000,000 个 dDAI。

4. 攻击者后续将进行了 donateToReserves 操作,将一亿的 eDAI 进行了销毁,使得 eDAI 小于了 dDAI 达到了清算条件。

5. 最后在清算时,由于先前攻击者通过 donateToReserves 函数和 mint 函数,使抵押资产(eDAI)和债务资产(dDAI)比值小于 1,导致清算人无需向协议转入资金就可以清算攻击者债务。后续攻击者将 Euler 合约所有的 3800 万 DAI 提取出来,并且将 3000 万的 DAI 归还给了 AAVE,获利约 800 万 DAI。

1.97亿美元大劫案如何发生?Euler Finance事件简析

“>

如果你还没有看过瘾,记得关注 Beosin 公众号,我们会在明天出一版深度分析,带你了解事件的更多来龙去脉。

Beosin 作为一家全球领先的区块链安全公司,在全球 10 多个国家和地区设立了分部,业务涵盖项目上线前的代码安全审计、项目运行时的安全风险监控、预警与阻断、虚拟货币被盗资产追回、安全合规 KYT/AML 等「一站式」区块链安全产品+服务,目前已为全球 3000 多个区块链企业提供安全技术服务,审计智能合约超过 3000 份,保护客户资产高达 5000 多亿美元。欢迎点击公众号留言框,与我们联系。  

原文链接

文章来源于互联网:1.97亿美元大劫案如何发生?Euler Finance事件简析

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年3月14日 下午3:56
下一篇 2023年3月14日 下午4:26

相关推荐

  • Ethena:受Arthur Hayes启发的去中心化稳定币

    今年早些时候,Arthur Hayes 发布了一篇名为「灰尘上的外壳——创建基于比特币的稳定币」的文章,大致内容是说,加密行业目前的稳定币系统对银行的依赖程度太高,并不是完全去中心化的,而其文章中也提到了新型的基于 BTC 的稳定币,使稳定币真正做到去中心化。 银行束缚下的加密稳定币 在文章中,Arthur 提到了一个很关键的问题,稳定币一直是加密世界和传统…

    2023年7月21日
  • 在停止美元转账数天后,Bybit 推出万事达卡支持的加密借记卡

    ChainCatcher 消息,Bybit 将推出一种新的借记卡产品,允许用户使用加密货币进行支付和提现。该 Bybit 卡将在万事达卡网络上运行,并将允许在用于支付商品和服务时通过扣除加密货币余额进行基于法币的交易。该服务首先推出了在线购物的免费虚拟卡,实体借记卡将于2023年4月推出。该服务将与用户账户上的 BTC、ETH、USDT、USDC和XRP 余…

    2023年3月6日
  • 本周回顾|Binance Web3钱包推出铭文市场;Solana新代币标准Tiny SPL(DN)引发热议

    Bitbili 将在本文整理当周(1.29-2.04)行业重点新闻内容,并推荐深度佳文帮助读者更好了解市场,获悉行业趋势。   本周重要新闻回顾 OKX 及 Binance 在 Web3 钱包方向的更新及进展 Binance Web3 钱包正式推出铭文市场 2 月 1 日,Binance 宣布推出 Binance 铭文市场,该平台集成于 Binance Ap…

    2024年2月4日
  • TopGoal:把足球搬进元宇宙的野心

    每个行业都在试图弄清楚自己该如何在元宇宙世界中找准定位,足球也不例外。足球是全世界最疯狂的体育运动,拥有超 35 亿遍布于世界各地的球迷。然而由于球场容量限制和地域限制,只有少数球迷才可以现身球场感受精彩刺激的足球比赛。元宇宙的出现无疑是推动体育足球行业创新的机遇,也是目前体育足球行业应该抓住,实现转型的唯一机会,就好比过去的赛事转播由广播最终变为了电视直播…

    2023年2月23日
  • 数据:已有超 11.5 亿美元 ETH 因人为过失而永久丢失

    ChainCatcher 消息,据 Coinbase 总监 Conor Grogan 统计,以太坊区块链上超 636,000 枚 ETH(约 11.5 亿美元)因数千种人为过失永久丢失,占流通供应量的 0.5%。 Conor Grogan 补充表示,上述金额只是涵盖了 ETH 永远被锁定的情况,大幅低于实际丢失/无法访问的 ETH 金额。(来源链接) 文章来…

    2023年3月22日
返回顶部