1.97亿美元大劫案如何发生?Euler Finance事件简析

1.97 亿美元大劫案如何发生?Beosin 关于 Euler Finance 事件的简析

作者:Beosin

2023 年 3 月 13 日,据区块链安全审计公司 Beosin 旗下 Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,DeFi 借贷协议 Euler Finance 疑似遭到攻击,损失约 1.97 亿美元。

Beosin Trace 追踪发现已有 34,224,863.42 个 USDC 和 849.14 个 WBTC 和 85818.26 个 stETH 和 8,877,507.35 个 DAI 被盗,目前,大部分被盗资金还在攻击者地址,攻击者只转移了 100 个 ETH 到 tornado cash。

我们将本次事件的简析分享如下,明天会出一篇更详细的分析,尽请期待。

Beosin 安全团队以本次安全事件的其中一笔交易为例分析如下:”>

“>

0xc310a0affe2169d1f6feec1c63dbc7f7c62a887fa48795d327d4d2da2d6b111d”>

“>

1. 攻击者首先使用 AAVE 闪电贷出了 3000 万个 DAI,接着将其中的 2000 万 DAI 进行抵押,获得了 19,568,124 个 eDAI 的抵押。

2. 攻击者接着调用 mint 函数利用这 19,568,124 个 eDAI 借贷 195,681,243 个 eDAI(抵押资产)和 200,000,000 个 dDAI(债务资产),从而将自己的 eDAI 余额放大到了十倍。

3. 攻击者接着将剩余的 1000 万 DAI 使用 repay 函数进行了质押,再次借贷了 195,681,243 个 eDAI 和 200,000,000 个 dDAI。

4. 攻击者后续将进行了 donateToReserves 操作,将一亿的 eDAI 进行了销毁,使得 eDAI 小于了 dDAI 达到了清算条件。

5. 最后在清算时,由于先前攻击者通过 donateToReserves 函数和 mint 函数,使抵押资产(eDAI)和债务资产(dDAI)比值小于 1,导致清算人无需向协议转入资金就可以清算攻击者债务。后续攻击者将 Euler 合约所有的 3800 万 DAI 提取出来,并且将 3000 万的 DAI 归还给了 AAVE,获利约 800 万 DAI。

1.97亿美元大劫案如何发生?Euler Finance事件简析

“>

如果你还没有看过瘾,记得关注 Beosin 公众号,我们会在明天出一版深度分析,带你了解事件的更多来龙去脉。

Beosin 作为一家全球领先的区块链安全公司,在全球 10 多个国家和地区设立了分部,业务涵盖项目上线前的代码安全审计、项目运行时的安全风险监控、预警与阻断、虚拟货币被盗资产追回、安全合规 KYT/AML 等「一站式」区块链安全产品+服务,目前已为全球 3000 多个区块链企业提供安全技术服务,审计智能合约超过 3000 份,保护客户资产高达 5000 多亿美元。欢迎点击公众号留言框,与我们联系。  

原文链接

文章来源于互联网:1.97亿美元大劫案如何发生?Euler Finance事件简析

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年3月14日 下午3:56
下一篇 2023年3月14日 下午4:26

相关推荐

  • MEV与Flashbots:与众不同的DeFi故事

    《MEV and Flashbots: The Uniquely DeFi Tale》 作者:0xFishy 编译:Kxp,Bitbili 引言 MEV 是区块链设计的副产品,是 DeFi 的独有产物。本质上,MEV 只是一种利润最大化的行为,即操作区块链的验证者试图在验证交易的任务上最大化他们的利润。尽管我们可以认为 MEV 能通过提高资本效率来提供益处,…

    2023年5月17日
  • Lido公布质押兑换ETH流程

    来源:Lido 原文翻译:Daiwa 预计 2023 年 3 月至 4 月进行的上海升级后,Lido 将允许自信标链成立之初及以后一直支持该网络的以太坊质押者进行兑换提款。stETH 持有者可以 1:1 的比例兑换 ETH 退出 Lido 质押。这是实现以太坊质押生态和更长远路线图的重要里程碑。 操作过程 1. 发起提款请求,锁定 stETH。 2. 申请者…

    2023年2月23日
  • Cathie Wood:监管机构不应封锁运转良好的去中心化金融平台,而应关注传统银行体系正在出现的中心化、不透明问题

    ChainCatcher 消息,Ark Invest 首席执行官 Cathie Wood 在社交平台发文表示:“ 当美国银行系统因银行挤兑威胁到地区银行而陷入瘫痪时,比特币、以太坊和其他加密网络却不受影响继续运行。银行体系的不稳定威胁到了稳定币,稳定币是 DeFi 的入口,这与监管机构的言论形成了鲜明对比。 监管机构不应该封锁去中心化、透明、可审计、运转良好…

    2023年3月15日
  • 一周前瞻|2023以太坊Devconnect大会将于11月13日在伊斯坦布尔举行;Binance将于11月15日停止俄罗斯卢布充值

    精选事件 1.2023 以太坊 Devconnect 大会将于 11 月 13 日在伊斯坦布尔举行; 2.Binance 将于 11 月 15 日停止俄罗斯卢布充值; 3.Citadel 将于 11 月 14 日发布 Citadel 2.0 版本; 4.NFT 品牌体验平台 Recur 将于 11 月 16 日关闭,曾获 5500 万美元融资; 5.Arbi…

    2023年11月12日
  • 疯狂扫购93万美元NFT,Flamingo DAO是什么来头?

    NFT 市场在十二月伊始又热络了起来。 据 NFTstats.eth 数据,ETH NFT 交易量较上周增长了 2 倍。 12 月 1 日,专注于投资 NFT 的 DAO 组织 Flamingo DAO 在一个多小时内购买了 26 件 NFT,包括 Matt Kane、DCA、Zeblocks 和 Emily Xie 等,总价值为 448 枚 ETH,约合 …

    2023年12月1日
返回顶部