📢 Gate廣場 #NERO发帖挑战# 秀觀點贏大獎活動火熱開啓!
Gate NERO生態周來襲!發帖秀出NERO項目洞察和活動實用攻略,瓜分30,000NERO!
💰️ 15位優質發帖用戶 * 2,000枚NERO每人
如何參與:
1️⃣ 調研NERO項目
對NERO的基本面、社區治理、發展目標、代幣經濟模型等方面進行研究,分享你對項目的深度研究。
2️⃣ 參與並分享真實體驗
參與NERO生態周相關活動,並曬出你的參與截圖、收益圖或實用教程。可以是收益展示、簡明易懂的新手攻略、小竅門,也可以是行情點位分析,內容詳實優先。
3️⃣ 鼓勵帶新互動
如果你的帖子吸引到他人參與活動,或者有好友評論“已參與/已交易”,將大幅提升你的獲獎概率!
NERO熱門活動(帖文需附以下活動連結):
NERO Chain (NERO) 生態周:Gate 已上線 NERO 現貨交易,爲回饋平台用戶,HODLer Airdrop、Launchpool、CandyDrop、餘幣寶已上線 NERO,邀您體驗。參與攻略見公告:https://www.gate.com/announcements/article/46284
高質量帖子Tips:
教程越詳細、圖片越直觀、互動量越高,獲獎幾率越大!
市場見解獨到、真實參與經歷、有帶新互動者,評選將優先考慮。
帖子需原創,字數不少於250字,且需獲得至少3條有效互動
Euler Finance遭2億美元閃電貸攻擊 智能合約漏洞成禍根
Euler Finance遭受閃電貸攻擊,損失近2億美元
近期,Euler Finance項目因智能合約漏洞遭受閃電貸攻擊,導致巨額資金損失。本文將對此次事件進行詳細分析。
事件概述
2023年3月13日,Euler Finance項目的Etoken合約中donateToReserves函數缺少必要的流動性檢查,被攻擊者利用進行閃電貸攻擊。攻擊者通過多次操作不同幣種,最終造成約1.97億美元的損失,涉及6種代幣。目前被盜資金仍滯留在攻擊者帳戶中。
攻擊過程分析
攻擊者首先從某借貸平台閃電貸借入3000萬DAI,並部署了借貸合約和清算合約。
通過deposit函數將2000萬DAI質押到Euler Protocol合約中,獲得1950萬eDAI。
漏洞原因分析
經過代碼審查,發現問題出在donateToReserves函數上。與mint等其他關鍵函數相比,donateToReserves函數缺少了重要的checkLiquidity步驟。
checkLiquidity函數通常會調用RiskManager模塊對用戶進行檢查,確保Etoken數量大於Dtoken數量。由於donateToReserves函數未執行此項檢查,攻擊者得以利用協議中的某些功能先將自身置於可被清算的狀態,隨後完成清算獲利。
安全建議
針對此類攻擊,項目方應注意以下幾點:
合約上線前必須進行全面的安全審計,確保合約安全性。
借貸類項目需重點關注資金償還、流動性檢測和債務清算等關鍵環節。
所有可能影響用戶資產狀態的函數都應包含必要的安全檢查機制。
定期進行代碼review和漏洞賞金計劃,及時發現並修復潛在威脅。
建立應急響應機制,一旦發生攻擊事件能夠迅速採取補救措施。
隨着DeFi項目的不斷發展,安全問題愈發重要。項目方應時刻保持警惕,採取全面的安全防護措施,爲用戶資產安全提供有力保障。