Euler Finance遭2亿美元cuộc tấn công cho vay chớp nhoáng hợp đồng thông minh漏洞成祸根

robot
Đang tạo bản tóm tắt

Euler Finance遭受 cuộc tấn công cho vay chớp nhoáng,损失近2亿美元

Gần đây, dự án Euler Finance đã bị tấn công cho vay chớp nhoáng do lỗ hổng trong hợp đồng thông minh, dẫn đến tổn thất tài chính lớn. Bài viết này sẽ phân tích chi tiết về sự kiện này.

Phân tích lỗ hổng Euler Finance: Làm thế nào để bị cuộc tấn công cho vay chớp nhoáng, thiệt hại 1.97 triệu đô la!

Tóm tắt sự kiện

Vào ngày 13 tháng 3 năm 2023, hàm donateToReserves trong hợp đồng Etoken của dự án Euler Finance đã thiếu kiểm tra tính thanh khoản cần thiết, bị kẻ tấn công lợi dụng để thực hiện cuộc tấn công cho vay chớp nhoáng. Kẻ tấn công đã thực hiện nhiều thao tác với các loại tiền tệ khác nhau, cuối cùng gây ra thiệt hại khoảng 197 triệu USD, liên quan đến 6 loại token. Hiện tại, số tiền bị đánh cắp vẫn đang bị giữ trong tài khoản của kẻ tấn công.

Phân tích lỗ hổng Euler Finance: Làm thế nào bị cuộc tấn công cho vay chớp nhoáng, thiệt hại 1.97 triệu USD!

Phân tích quá trình tấn công

  1. Kẻ tấn công đầu tiên vay 30 triệu DAI từ một nền tảng cho vay chớp nhoáng và triển khai hợp đồng cho vay và hợp đồng thanh lý.

  2. Thông qua hàm deposit để đặt cọc 20 triệu DAI vào hợp đồng Euler Protocol, nhận được 19,5 triệu eDAI.

Phân tích lỗ hổng Euler Finance: Làm thế nào để bị cuộc tấn công cho vay chớp nhoáng, thiệt hại 1.97 triệu đô la!

  1. Sử dụng chức năng đòn bẩy 10 lần của Euler Protocol, vay 1.956 triệu eDAI và 2 triệu dDAI.

Phân tích lỗ hổng Euler Finance: Làm thế nào để bị tấn công cho vay chớp nhoáng, thiệt hại 1.97 triệu đô la!

  1. Sử dụng 10 triệu DAI còn lại để trả một phần nợ và tiêu hủy số dDAI tương ứng, sau đó lại vay ra số lượng eDAI và dDAI tương đương.

Phân tích lỗ hổng Euler Finance: Làm thế nào để bị tấn công cho vay chớp nhoáng, thiệt hại 1.97 triệu đô la!

  1. Gọi hàm donateToReserves để quyên góp 100 triệu eDAI, sau đó thực hiện thanh lý qua hàm liquidate để nhận 310 triệu dDAI và 250 triệu eDAI.

Phân tích lỗ hổng Euler Finance: Cách bị cuộc tấn công cho vay chớp nhoáng, thiệt hại 1.97 tỷ đô la!

  1. Cuối cùng, thông qua hàm withdraw, rút 39 triệu DAI, hoàn trả 300.000 DAI Khoản vay nhanh, lợi nhuận ròng là 8.870.000 DAI.

Phân tích lỗ hổng Euler Finance: Làm thế nào để bị cuộc tấn công cho vay chớp nhoáng, thiệt hại 1.97 triệu USD!

Phân tích nguyên nhân lỗ hổng

Sau khi kiểm tra mã, phát hiện vấn đề nằm ở hàm donateToReserves. So với các hàm quan trọng khác như mint, hàm donateToReserves thiếu bước checkLiquidity quan trọng.

Phân tích lỗ hổng Euler Finance: Làm thế nào để bị cuộc tấn công cho vay chớp nhoáng, mất 1.97 triệu đô la!

Hàm checkLiquidity thường sẽ gọi mô-đun RiskManager để kiểm tra người dùng, đảm bảo số lượng Etoken lớn hơn số lượng Dtoken. Do hàm donateToReserves không thực hiện kiểm tra này, kẻ tấn công đã lợi dụng một số chức năng trong giao thức để trước tiên đặt mình vào trạng thái có thể bị thanh lý, sau đó hoàn thành việc thanh lý và thu lợi.

Phân tích lỗ hổng Euler Finance: Làm thế nào để bị cuộc tấn công cho vay chớp nhoáng, thiệt hại 1.97 triệu USD!

Đề xuất an toàn

Đối với các cuộc tấn công như vậy, dự án nên lưu ý những điểm sau:

  1. Trước khi hợp đồng được ra mắt, phải tiến hành kiểm toán an ninh toàn diện để đảm bảo tính an toàn của hợp đồng.

  2. Các dự án cho vay cần chú ý đến các khâu quan trọng như hoàn trả vốn, kiểm tra tính thanh khoản và thanh lý nợ.

  3. Tất cả các hàm có thể ảnh hưởng đến trạng thái tài sản của người dùng đều phải bao gồm các cơ chế kiểm tra an ninh cần thiết.

  4. Thực hiện định kỳ việc xem xét mã và kế hoạch thưởng lỗi, kịp thời phát hiện và sửa chữa các mối đe dọa tiềm ẩn.

  5. Thiết lập cơ chế phản ứng khẩn cấp, ngay khi xảy ra sự cố tấn công có thể nhanh chóng thực hiện các biện pháp khắc phục.

Phân tích lỗ hổng Euler Finance: Làm thế nào bị cuộc tấn công cho vay chớp nhoáng, thiệt hại 1.97 triệu đô la!

Với sự phát triển không ngừng của các dự án DeFi, vấn đề an ninh ngày càng trở nên quan trọng. Các dự án nên luôn cảnh giác và thực hiện các biện pháp bảo vệ an toàn toàn diện, nhằm đảm bảo an toàn cho tài sản của người dùng.

Phân tích lỗ hổng Euler Finance: Làm thế nào để bị cuộc tấn công cho vay chớp nhoáng, thiệt hại 1.97 triệu đô la!

EUL-9.86%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 3
  • Chia sẻ
Bình luận
0/400
BagHolderTillRetirevip
· 07-24 17:19
Chơi dự án cứng cáp gì không bằng theo tôi mua đáy BTC
Xem bản gốcTrả lời0
RadioShackKnightvip
· 07-22 00:56
又 một đồ ngốc chơi đùa với mọi người xong.
Xem bản gốcTrả lời0
Blockblindvip
· 07-22 00:52
Lại một con RATS độc ra ngoài.
Xem bản gốcTrả lời0
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)