1.97亿美元大劫案如何发生?Euler Finance事件简析

1.97 亿美元大劫案如何发生?Beosin 关于 Euler Finance 事件的简析

作者:Beosin

2023 年 3 月 13 日,据区块链安全审计公司 Beosin 旗下 Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,DeFi 借贷协议 Euler Finance 疑似遭到攻击,损失约 1.97 亿美元。

Beosin Trace 追踪发现已有 34,224,863.42 个 USDC 和 849.14 个 WBTC 和 85818.26 个 stETH 和 8,877,507.35 个 DAI 被盗,目前,大部分被盗资金还在攻击者地址,攻击者只转移了 100 个 ETH 到 tornado cash。

我们将本次事件的简析分享如下,明天会出一篇更详细的分析,尽请期待。

Beosin 安全团队以本次安全事件的其中一笔交易为例分析如下:”>

“>

0xc310a0affe2169d1f6feec1c63dbc7f7c62a887fa48795d327d4d2da2d6b111d”>

“>

1. 攻击者首先使用 AAVE 闪电贷出了 3000 万个 DAI,接着将其中的 2000 万 DAI 进行抵押,获得了 19,568,124 个 eDAI 的抵押。

2. 攻击者接着调用 mint 函数利用这 19,568,124 个 eDAI 借贷 195,681,243 个 eDAI(抵押资产)和 200,000,000 个 dDAI(债务资产),从而将自己的 eDAI 余额放大到了十倍。

3. 攻击者接着将剩余的 1000 万 DAI 使用 repay 函数进行了质押,再次借贷了 195,681,243 个 eDAI 和 200,000,000 个 dDAI。

4. 攻击者后续将进行了 donateToReserves 操作,将一亿的 eDAI 进行了销毁,使得 eDAI 小于了 dDAI 达到了清算条件。

5. 最后在清算时,由于先前攻击者通过 donateToReserves 函数和 mint 函数,使抵押资产(eDAI)和债务资产(dDAI)比值小于 1,导致清算人无需向协议转入资金就可以清算攻击者债务。后续攻击者将 Euler 合约所有的 3800 万 DAI 提取出来,并且将 3000 万的 DAI 归还给了 AAVE,获利约 800 万 DAI。

1.97亿美元大劫案如何发生?Euler Finance事件简析

“>

如果你还没有看过瘾,记得关注 Beosin 公众号,我们会在明天出一版深度分析,带你了解事件的更多来龙去脉。

Beosin 作为一家全球领先的区块链安全公司,在全球 10 多个国家和地区设立了分部,业务涵盖项目上线前的代码安全审计、项目运行时的安全风险监控、预警与阻断、虚拟货币被盗资产追回、安全合规 KYT/AML 等「一站式」区块链安全产品+服务,目前已为全球 3000 多个区块链企业提供安全技术服务,审计智能合约超过 3000 份,保护客户资产高达 5000 多亿美元。欢迎点击公众号留言框,与我们联系。  

原文链接

文章来源于互联网:1.97亿美元大劫案如何发生?Euler Finance事件简析

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年3月14日 下午3:56
下一篇 2023年3月14日 下午4:26

相关推荐

  • 律动早报 | 比特币现货ETF交易量达100亿美元创下单日交易量新记录;过去24小时全网爆仓11.8亿美元主爆多单

    精选要闻 1. 比特币突破 69,000 美元创下历史新高,自首次定价以来已升值超 2300 万倍; 2. 比特币今晨一度跌破 60,000 美元关口,已回升至 63,000 美元上方; 3. SOL 上涨突破 140 美元,续创 2022 年 5 月以来新高; 4. OP 上涨触及 4.695 美元,创历史新高; 5. 今日比特币现货 ETF 交易量达 1…

    2024年3月6日
  • 探究 DeFi 借贷清算机制及其实现原理、风险与用例

    《DeFi Lending Concepts Part 2: Liquidations》 作者:Tal  编译:Kxp,Bitbili 这篇文章是三篇系列文章中的第二篇,讨论 DeFi 借贷协议的工作原理——它们的关键组成部分、公式和用例。在我们之前的文章中,我们回顾了 DeFi 的核心操作——借贷,以及不同协议如何选择实现这些操作(还记得「份额 Token…

    2023年4月23日
  • 某巨鲸地址从币安提走近 4050 万美元加密资产,包括 1149 枚 BTC

    ChainCatcher 消息,据 Lookonchain 数据监测,某巨鲸地址于 1 小时前从币安提走近 4050 万美元的加密资产,包括 1149 枚 BTC(约合 3200 万美元)、3746 枚ETH(约合 658 万美元)、158 万枚 MANA (约合 95.1 万美元)、138 万枚 SAND (约合 90.8 万美元)、41,591 枚 HF…

    2023年3月21日
  • Paradigm创始人:加密货币,一个正在被过度殖民的新星球

    《The Casino on Mars》 作者:Matt Huang,Paradigm 的联合创始人兼执行合伙人 编译:MarsBit 我们可以把加密货币看作是一个正在被殖民的新星球。 许多批评者将其视为一个荒芜且无价值的星球,甚至认为它不过是一个肮脏的赌场。然而,乐观主义者则看到了这片未开垦之地的潜力:一个可以构建更先进的金融系统和互联网平台的地方。 新来…

    2023年9月21日
  • Freatic:a16z Crypto领投的Web3信息市场

    与其他产品不同,信息产品具有独特的属性,例如非竞争性、高生产成本与低复制成本,这些属性让信息产品拥有使市场失灵的影响力。然而,未开发的有价值的信息通常在非正式的熟人信任网络中传播,这种随机的、不科学的流动机制使信息的传播效率低下,有些人有利用信息所提供的机会的能力,但信息可能无法到达他那里。 特别是在 Web3 领域中,信息差对项目方、开发者和用户带来的影响…

    2023年9月21日
返回顶部