1.97亿美元大劫案如何发生?Euler Finance事件简析

1.97 亿美元大劫案如何发生?Beosin 关于 Euler Finance 事件的简析

作者:Beosin

2023 年 3 月 13 日,据区块链安全审计公司 Beosin 旗下 Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,DeFi 借贷协议 Euler Finance 疑似遭到攻击,损失约 1.97 亿美元。

Beosin Trace 追踪发现已有 34,224,863.42 个 USDC 和 849.14 个 WBTC 和 85818.26 个 stETH 和 8,877,507.35 个 DAI 被盗,目前,大部分被盗资金还在攻击者地址,攻击者只转移了 100 个 ETH 到 tornado cash。

我们将本次事件的简析分享如下,明天会出一篇更详细的分析,尽请期待。

Beosin 安全团队以本次安全事件的其中一笔交易为例分析如下:”>

“>

0xc310a0affe2169d1f6feec1c63dbc7f7c62a887fa48795d327d4d2da2d6b111d”>

“>

1. 攻击者首先使用 AAVE 闪电贷出了 3000 万个 DAI,接着将其中的 2000 万 DAI 进行抵押,获得了 19,568,124 个 eDAI 的抵押。

2. 攻击者接着调用 mint 函数利用这 19,568,124 个 eDAI 借贷 195,681,243 个 eDAI(抵押资产)和 200,000,000 个 dDAI(债务资产),从而将自己的 eDAI 余额放大到了十倍。

3. 攻击者接着将剩余的 1000 万 DAI 使用 repay 函数进行了质押,再次借贷了 195,681,243 个 eDAI 和 200,000,000 个 dDAI。

4. 攻击者后续将进行了 donateToReserves 操作,将一亿的 eDAI 进行了销毁,使得 eDAI 小于了 dDAI 达到了清算条件。

5. 最后在清算时,由于先前攻击者通过 donateToReserves 函数和 mint 函数,使抵押资产(eDAI)和债务资产(dDAI)比值小于 1,导致清算人无需向协议转入资金就可以清算攻击者债务。后续攻击者将 Euler 合约所有的 3800 万 DAI 提取出来,并且将 3000 万的 DAI 归还给了 AAVE,获利约 800 万 DAI。

1.97亿美元大劫案如何发生?Euler Finance事件简析

“>

如果你还没有看过瘾,记得关注 Beosin 公众号,我们会在明天出一版深度分析,带你了解事件的更多来龙去脉。

Beosin 作为一家全球领先的区块链安全公司,在全球 10 多个国家和地区设立了分部,业务涵盖项目上线前的代码安全审计、项目运行时的安全风险监控、预警与阻断、虚拟货币被盗资产追回、安全合规 KYT/AML 等「一站式」区块链安全产品+服务,目前已为全球 3000 多个区块链企业提供安全技术服务,审计智能合约超过 3000 份,保护客户资产高达 5000 多亿美元。欢迎点击公众号留言框,与我们联系。  

原文链接

文章来源于互联网:1.97亿美元大劫案如何发生?Euler Finance事件简析

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年3月14日 下午3:56
下一篇 2023年3月14日 下午4:26

相关推荐

  • Binance 将支持以太坊 Shapella 升级,届时暂停 ETH 和 ERC-20 代币交易

    ChainCatcher 消息,Binance 发布公告称,将支持以太坊网络的 Shapella 升级,以太坊网络的 Shapella 升级将于 UTC 时间 4 月 12 日 22:27:35(北京时间 4 月 13 日 06:27:35)在 epoch 194048 处激活,大约从 4 月 13 日 6:20 开始,将暂停通过以太坊网络进行的 ETH 和…

    2023年3月29日
  • 从三线交易所到Binance合约,KAS背后的矿币淘金「生产线」

    撰稿:Jack、Kaori,Bitbili 编辑:Jack、Violin,Bitbili 近日,因 Kaspa 代币 KAS 的持续上涨,PoW 概念成为继比特币生态概念后的又一个热点话题,「矿币板块」成为许多社群讨论中反复出现的字眼。但除了比特币相关概念和市场行情的助推之外,PoW 概念的突然崛起似乎并非偶然。在「KAS 神话」背后,似乎隐藏着一条不为主流…

    2023年11月17日
  • 加密市场的聪明钱是什么,如何跟踪?

    《 如何跟踪加密聪明钱?迈向财富自由的第一步 》 来源:veDAO 聪明钱(Smart Money)一直以来是加密市场中关注的焦点,基于此而构建的跟踪聪明钱策略的确能为普通加密投资者提供丰厚收益。加密市场的实际情况也是,采用基于聪明钱的加密交易指标、策略和工具的投资者比例也在逐渐增加。接下来 veDAO 带领大家了解下加密市场聪明钱,以及如何跟踪它们? 一、…

    2023年7月18日
  • 盘点BTC生态协议,哪些协议能脱颖而出?

    来源:0xSekiro,Odaily星球日报 时隔 16 个月,比特币重新站上了 30000 美元关口,并创下 35000 美元的阶段性新高点。暴涨的背后,是贝莱德等机构的比特币现货 ETF 有了不少「利好」进展。不管 ETF 最终是否会通过,但反映在现实中,则是整个 Web3 行业情绪回暖以及 BTC 生态越发活跃。 在比特币价格上涨前后时间,比如 10 …

    2023年10月27日
  • 律动早报 | Blast网络TVL突破3亿美元;PYTH24小时涨幅达34.36%

    精选要闻 1. 数据:Blast 网络 TVL 突破 3 亿美元; 2. PYTH 短时突破 0.49 美元,24 小时涨幅达 34.36%; 3. Polygon 链上铭文市场 POLS Market 已正式上线; 4. Fantom 网络 Gas 费突破 10000 gwei; 5. OKX Web3 钱包 NFT 市场现已全面支持 Solana 铭文 …

    2023年11月24日
返回顶部