Euler Finance, flaş kredi saldırısı sonucunda 1.97 milyar dolar kaybetti.

robot
Abstract generation in progress

Euler Finance flaş kredi saldırısı nedeniyle yaklaşık 200 milyon dolar kaybetti

Son zamanlarda, önemli bir flaş kredi saldırısı olayı kripto para camiasını şok etti. Zincir üzerindeki izleme verilerine göre, 13 Mart 2023'te Euler Finance projesi, akıllı sözleşmesindeki bir açık nedeniyle hacker saldırısına uğradı ve yaklaşık 197 milyon dolarlık devasa bir kayba neden oldu.

Euler Finance Açık Analizi: Flaş Krediler Saldırısı ile 1.97 Milyar Dolar Zarar Nasıl Olur!

Saldırgan, Euler Finance sözleşmesindeki donateToReserves fonksiyonunun likidite kontrolü eksikliğinden yararlandı. Farklı tokenlerin ilgili fonksiyonlarını birden fazla kez çağırarak, hacker bu projeden büyük miktarda para elde etti. Bu saldırı 6 farklı tokeni kapsıyor ve şu anda çalınan bu fonlar hâlâ saldırganın hesaplarında bulunuyor.

Saldırı süreci büyük ölçüde şöyle:

  1. Hacker öncelikle Aave platformundan 30 milyon DAI borç alarak Flaş Krediler kullanıyor.

  2. Ardından iki sözleşme dağıtıldı: biri borç verme işlemleri için, diğeri ise tasfiye işlemleri için.

  3. Ödünç alınan 20 milyon DAI'yi Euler Protocol sözleşmesine yatırarak yaklaşık 19.5 milyon eDAI elde edin.

  4. Euler Protocol'un 10 kat kaldıraç özelliğini kullanarak büyük miktarda eDAI ve dDAI ödünç alın.

  5. Zeki işlemlerle, borç alma ve geri ödeme sürecini birçok kez tekrarlamak.

  6. Son olarak, güvenlik açığı bulunan donateToReserves fonksiyonu çağrılır ve geri ödeme miktarının 10 katı kadar bağış yapılır.

  7. Tasfiye mekanizmasını tetikleyerek büyük miktarda dDAI ve eDAI elde et.

  8. Son olarak yaklaşık 39 milyon DAI çekildi, flaş krediler geri ödendikten sonra net kazanç yaklaşık 8.87 milyon DAI.

Euler Finance açık analizi: Flaş Krediler saldırısına nasıl maruz kalındı, 1.97 milyar dolar kayıp!

Euler Finance Açık Analizi: Nasıl Flaş Kredi Saldırısına Uğradı, 1.97 Milyar Dolar Zarar!

Euler Finance güvenlik açığı analizi: nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar zarar!

Euler Finance güvenlik açığı analizi: Nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Euler Finance açığı analizi: Nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar zarar etti!

Euler Finance açığı analizi: nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Euler Finance açıkları analizi: Nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Euler Finance açık analizi: nasıl flaş kredi saldırısına uğradı, 1.97 milyar dolar kaybetti!

Sözleşme kodunu analiz ederek, araştırmacılar sorunun donateToReserves fonksiyonunda olduğunu keşfettiler. Diğer kritik fonksiyonlarla karşılaştırıldığında, bu fonksiyonda checkLiquidity adımı eksikti; bu, kullanıcıların likidite kontrolünü atlayabilmesine ve yapay olarak tasfiye edilebilir bir durum oluşturabilmesine neden oldu. Normalde, checkLiquidity fonksiyonu RiskManager modülünü çağırarak, kullanıcının Etoken'ının her zaman Dtoken'dan büyük olmasını sağlar ve sistemi güvenli tutar.

Euler Finance Açık Analizi: Nasıl Flaş Kredilerle Saldırıya Uğradı, 1.97 Milyar Dolar Kayıp!

Bu olay, akıllı sözleşmelerin güvenlik denetiminin önemini bir kez daha vurgulamaktadır. Borç verme projeleri için özellikle fon geri ödeme, likidite kontrolü ve borç tasfiyesi gibi kritik aşamaların güvenliğine dikkat edilmelidir. Proje ekipleri, benzer riskleri önlemek için lansman öncesinde kapsamlı bir güvenlik denetimi gerçekleştirmelidir.

Bir kripto para ekosisteminin parçası olarak, bu olaydan ders çıkarmalıyız. Hızla gelişen blockchain dünyasında, güvenliğin her zaman birinci öncelik olduğunu hatırlatıyor. Geliştiricilerin akıllı sözleşmeleri tasarlarken ve uygularken daha dikkatli olmaları gerekiyor, yatırımcılar da potansiyel güvenlik tehlikelerine karşı daha dikkatli olmalıdır. Sadece tüm sektörün güvenlik bilincini ve teknik seviyesini sürekli artırarak daha sağlam ve güvenilir bir merkeziyetsiz finans sistemi kurabiliriz.

Euler Finance açıkları analizi: Flaş kredilerle nasıl saldırıya uğradı, 197 milyon dolar kaybetti!

EUL-6.27%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 7
  • Repost
  • Share
Comment
0/400
NightAirdroppervip
· 07-16 06:36
Yine enayileri oyuna getirmeye geldiler~
View OriginalReply0
LiquidityWhisperervip
· 07-15 19:06
Neden her gün başıma iş geliyor?
View OriginalReply0
CryptoTherapistvip
· 07-14 19:31
bu travmayı açmak... dürüst olmak gerekirse akıllı sözleşme ayrılık kaygısının klasik bir örneği
View OriginalReply0
PermabullPetevip
· 07-13 10:37
又躺平一个Merkezi Olmayan Finans
View OriginalReply0
PerpetualLongervip
· 07-13 10:31
dipten satın al, işte şimdi. Asla Kısa Pozisyon açmam. Nihai hayatta kalan ben olacağım.
View OriginalReply0
CounterIndicatorvip
· 07-13 10:26
Proje Ekibi gerçekten hızlı hareket ediyor...
View OriginalReply0
ForkTonguevip
· 07-13 10:24
Yine akıllı sözleşmeler sorun çıkardı.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)