1.97亿美元大劫案如何发生?Euler Finance事件简析

1.97 亿美元大劫案如何发生?Beosin 关于 Euler Finance 事件的简析

作者:Beosin

2023 年 3 月 13 日,据区块链安全审计公司 Beosin 旗下 Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,DeFi 借贷协议 Euler Finance 疑似遭到攻击,损失约 1.97 亿美元。

Beosin Trace 追踪发现已有 34,224,863.42 个 USDC 和 849.14 个 WBTC 和 85818.26 个 stETH 和 8,877,507.35 个 DAI 被盗,目前,大部分被盗资金还在攻击者地址,攻击者只转移了 100 个 ETH 到 tornado cash。

我们将本次事件的简析分享如下,明天会出一篇更详细的分析,尽请期待。

Beosin 安全团队以本次安全事件的其中一笔交易为例分析如下:”>

“>

0xc310a0affe2169d1f6feec1c63dbc7f7c62a887fa48795d327d4d2da2d6b111d”>

“>

1. 攻击者首先使用 AAVE 闪电贷出了 3000 万个 DAI,接着将其中的 2000 万 DAI 进行抵押,获得了 19,568,124 个 eDAI 的抵押。

2. 攻击者接着调用 mint 函数利用这 19,568,124 个 eDAI 借贷 195,681,243 个 eDAI(抵押资产)和 200,000,000 个 dDAI(债务资产),从而将自己的 eDAI 余额放大到了十倍。

3. 攻击者接着将剩余的 1000 万 DAI 使用 repay 函数进行了质押,再次借贷了 195,681,243 个 eDAI 和 200,000,000 个 dDAI。

4. 攻击者后续将进行了 donateToReserves 操作,将一亿的 eDAI 进行了销毁,使得 eDAI 小于了 dDAI 达到了清算条件。

5. 最后在清算时,由于先前攻击者通过 donateToReserves 函数和 mint 函数,使抵押资产(eDAI)和债务资产(dDAI)比值小于 1,导致清算人无需向协议转入资金就可以清算攻击者债务。后续攻击者将 Euler 合约所有的 3800 万 DAI 提取出来,并且将 3000 万的 DAI 归还给了 AAVE,获利约 800 万 DAI。

1.97亿美元大劫案如何发生?Euler Finance事件简析

“>

如果你还没有看过瘾,记得关注 Beosin 公众号,我们会在明天出一版深度分析,带你了解事件的更多来龙去脉。

Beosin 作为一家全球领先的区块链安全公司,在全球 10 多个国家和地区设立了分部,业务涵盖项目上线前的代码安全审计、项目运行时的安全风险监控、预警与阻断、虚拟货币被盗资产追回、安全合规 KYT/AML 等「一站式」区块链安全产品+服务,目前已为全球 3000 多个区块链企业提供安全技术服务,审计智能合约超过 3000 份,保护客户资产高达 5000 多亿美元。欢迎点击公众号留言框,与我们联系。  

原文链接

文章来源于互联网:1.97亿美元大劫案如何发生?Euler Finance事件简析

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年3月14日 下午3:56
下一篇 2023年3月14日 下午4:26

相关推荐

  • 基于OP Stack扎根BNB Chain | Cocos-BCX推出的L2将是Web3游戏破圈关键?

    来源:Cocos-BCX 增量用户,可以说是每一位 Web3 局中人梦寐以求想要解决的最终命题。大批量用户的涌入,更高的市场热度、更大的资金体量和更强的产品迭代驱动力随之而来。面对这一命题,在全球范围内拥有超 30 亿玩家的游戏一直被视为吸引增量用户进入 Web3 的关键。 进入 2023 年,AI 概念先行,Optimism 紧随其后,游戏赛道再次备受瞩目…

    2023年3月1日
  • 本周回顾|Blast空投50%分配给用户;Wormhole代币或将3月发行

    Bitbili 将在本文整理当周(2.26-3.25)行业重点新闻内容,并推荐深度佳文帮助读者更好了解市场,获悉行业趋势。 本周重要新闻回顾 比特币大涨,比特币时隔 829 天重返 60,000 美元上方 2 月 27 日,比特币短时突破 57,000 美元,创 2022 年 1 月以来新高。2 月 28 日,比特币时隔 829 天重返 60,000 美元上…

    2024年3月3日
  • FIL一路「高歌猛进」,其背后的Token经济有何隐藏信息?

    《 FIL 一路「高歌猛进」,其背后的代币经济有何隐藏信息? 》 作者:Vik Kalghatgi 编译:Katie 辜,Odaily 星球日报 自分布式存储网络 Filecoin 于上周发布 2023 年三项重大项目更新(FVM、数据计算、检索市场)后,FIL 在过去的一周不断打破自己的「天花板」,FIL 最新价格已经突破 9 USDT, 24 小时涨幅达…

    2023年2月20日
  • OKX Ventures 9月投资项目及亮点分析

    来源:OKX 引言 在过去一段时间内,加密行业在快速发展,OKX Ventures 见证了行业的快速变化: 社交赛道迎来现象级产品,Friend.tech 收入超过 10,000 ETH,TVL 突破 30,000 ETH, 9 月总费用收入超过了去中心化交易平台 Uniswap;由此带动社交赛道增长,包括 Farcaster 和多个 Friend.tech…

    2023年10月13日
  • a16z Crypto最新研究:AI与区块链共融下,四大新商业模式

    原视频:Web3 with a16z, AI & Crypto 作者:Dan Boneh(斯坦福大学教授、a16z crypto 高级研究顾问),专注研究密码学、计算机安全和机器学习; Ali Yahya(a16z crypto 普通合伙人),曾就职于 Google Brain,也是 Google 机器学习库 TensorFlow 的核心贡献者之一。…

    2023年8月16日
返回顶部