1.97亿美元大劫案如何发生?Euler Finance事件简析

1.97 亿美元大劫案如何发生?Beosin 关于 Euler Finance 事件的简析

作者:Beosin

2023 年 3 月 13 日,据区块链安全审计公司 Beosin 旗下 Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,DeFi 借贷协议 Euler Finance 疑似遭到攻击,损失约 1.97 亿美元。

Beosin Trace 追踪发现已有 34,224,863.42 个 USDC 和 849.14 个 WBTC 和 85818.26 个 stETH 和 8,877,507.35 个 DAI 被盗,目前,大部分被盗资金还在攻击者地址,攻击者只转移了 100 个 ETH 到 tornado cash。

我们将本次事件的简析分享如下,明天会出一篇更详细的分析,尽请期待。

Beosin 安全团队以本次安全事件的其中一笔交易为例分析如下:”>

“>

0xc310a0affe2169d1f6feec1c63dbc7f7c62a887fa48795d327d4d2da2d6b111d”>

“>

1. 攻击者首先使用 AAVE 闪电贷出了 3000 万个 DAI,接着将其中的 2000 万 DAI 进行抵押,获得了 19,568,124 个 eDAI 的抵押。

2. 攻击者接着调用 mint 函数利用这 19,568,124 个 eDAI 借贷 195,681,243 个 eDAI(抵押资产)和 200,000,000 个 dDAI(债务资产),从而将自己的 eDAI 余额放大到了十倍。

3. 攻击者接着将剩余的 1000 万 DAI 使用 repay 函数进行了质押,再次借贷了 195,681,243 个 eDAI 和 200,000,000 个 dDAI。

4. 攻击者后续将进行了 donateToReserves 操作,将一亿的 eDAI 进行了销毁,使得 eDAI 小于了 dDAI 达到了清算条件。

5. 最后在清算时,由于先前攻击者通过 donateToReserves 函数和 mint 函数,使抵押资产(eDAI)和债务资产(dDAI)比值小于 1,导致清算人无需向协议转入资金就可以清算攻击者债务。后续攻击者将 Euler 合约所有的 3800 万 DAI 提取出来,并且将 3000 万的 DAI 归还给了 AAVE,获利约 800 万 DAI。

1.97亿美元大劫案如何发生?Euler Finance事件简析

“>

如果你还没有看过瘾,记得关注 Beosin 公众号,我们会在明天出一版深度分析,带你了解事件的更多来龙去脉。

Beosin 作为一家全球领先的区块链安全公司,在全球 10 多个国家和地区设立了分部,业务涵盖项目上线前的代码安全审计、项目运行时的安全风险监控、预警与阻断、虚拟货币被盗资产追回、安全合规 KYT/AML 等「一站式」区块链安全产品+服务,目前已为全球 3000 多个区块链企业提供安全技术服务,审计智能合约超过 3000 份,保护客户资产高达 5000 多亿美元。欢迎点击公众号留言框,与我们联系。  

原文链接

文章来源于互联网:1.97亿美元大劫案如何发生?Euler Finance事件简析

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年3月14日 下午3:56
下一篇 2023年3月14日 下午4:26

相关推荐

  • 律动晚报|美SEC提交针对Binance的密封动议;Matrixport称看多比特币,若交易需严格设置止损

    精选要闻: 1. 星展银行拟申请允许其向香港客户提供加密货币的许可证; 2. HashKey Exchange 支持拥有香港身份证的大陆用户开户; 3. BJ Investment Holdings 宣布将争议人物 Ben Armstrong 从公司和 Bitboy Crypto 品牌中移除; 4. Matrixport:看多比特币,若交易需严格设置止损; …

    2023年8月29日
  • Fantom 基金会:已对参与首轮 Fantom Gitcoin Grants 的项目完成 FTM 分配

    ChainCatcher 消息,Fantom 基金会宣布现已对参与第一轮 Fantom Gitcoin Grants 的项目完成 FTM 分配,匹配资金为 125,000 FTM,社区捐赠了 240,942 FTM,共 365,942 枚 FTM。Web3 支付协议 DePay 和 DeFi 数据平台 DefiLlama 等项目入选。 Fantom Gitc…

    2023年2月24日
  • 融合艺术与科技的创新公司TRLab宣布获得由Hivemind Capital和OKX Ventures领投的500万美元种子轮投资

    来源:TRLab TRLab 的创始人李昕(主席)和欧晋翘(CEO) 由女性领导的 TRLab 与全球顶级艺术家、基金会和艺术机构合作,推出多个具有教育意义的的原创数字艺术体验。 创始人李昕和欧晋翘结合在国际顶尖拍卖行和重要当代艺术美术馆积累的优质经验,将互动体验作为艺术作品的核心,在数字领域开展新的探索 本轮资金将用于扩大已成立两年的创业公司在国际市场的影…

    2023年9月6日
  • 拿什么来拯救你,PFP类的NFT

    《 用什么来拯救你?PFP 类的 NFT 》 来源:Wlabs 瓜田实验室 前几天看到一篇文章里说到了曾经风光无限的几个蓝筹 PFP NFT 在这轮熊市中跌跌不休,有的价格甚至跌了 99%,这让前两年刚入场的很多新韭菜们心头在流血。PFP NFT 板块应该是上一波牛市新入圈者接触的第一类项目,简单直接,有共识就能冲。这些新韭菜们年轻,有热情,新加入到加密圈,…

    2023年5月8日
  • Aptos 生态 DeFi 协议 Thala Labs 与 LayerZero 合作,将 MOD 和 THL 集成为全链可替代代币

    ChainCatcher 消息,Aptos 生态 DeFi 协议 Thala Labs 与互操作性协议 LayerZero 达成合作,将超额抵押稳定币 Move Dollar(MOD)和 Thala 治理代币 THL 集成为全链可替代代币(OFT),以实现无缝的多链连接。(来源链接) 文章来源于互联网:Aptos 生态 DeFi 协议 Thala Labs …

    2023年3月19日
返回顶部