Euler Finance mengalami serangan Pinjaman Flash senilai 200 juta USD, celah pada smart contract menjadi penyebab utama.

robot
Pembuatan abstrak sedang berlangsung

Euler Finance mengalami serangan Pinjaman Flash, mengalami kerugian hampir 2 juta dolar AS

Baru-baru ini, proyek Euler Finance mengalami serangan pinjaman flash akibat kerentanan kontrak pintar, yang mengakibatkan kerugian dana yang besar. Artikel ini akan menganalisis kejadian ini secara rinci.

Analisis Kerentanan Euler Finance: Bagaimana Diserang Pinjaman Flash, Kerugian 1,97 Juta Dolar!

Ringkasan Peristiwa

Pada 13 Maret 2023, fungsi donateToReserves dalam kontrak Etoken proyek Euler Finance tidak memiliki pemeriksaan likuiditas yang diperlukan, yang dimanfaatkan oleh penyerang untuk melakukan flash loan attack. Penyerang melakukan beberapa operasi dengan berbagai jenis koin, yang akhirnya menyebabkan kerugian sekitar 197 juta dolar AS, melibatkan 6 jenis token. Saat ini, dana yang dicuri masih terjebak di akun penyerang.

Analisis Kerentanan Euler Finance: Bagaimana Mengalami Serangan Pinjaman Flash, Kerugian 1,97 juta dolar!

Analisis Proses Serangan

  1. Penyerang pertama-tama meminjam 30 juta DAI dari platform pinjaman menggunakan Pinjaman Flash, dan menerapkan kontrak pinjaman serta kontrak likuidasi.

  2. Melalui fungsi deposit, menyetor 20 juta DAI ke dalam kontrak Euler Protocol, dan mendapatkan 19,5 juta eDAI.

Analisis Kerentanan Euler Finance: Bagaimana Terkena Pinjaman Flash, Kerugian 1,97 Miliar Dolar!

  1. Memanfaatkan fitur leverage 10 kali dari Euler Protocol, meminjam 195,6 juta eDAI dan 200 juta dDAI.

Analisis Kerentanan Euler Finance: Bagaimana Diserang dengan Pinjaman Flash, Kehilangan 1.97 Miliar Dolar!

  1. Menggunakan sisa 10 juta DAI untuk membayar sebagian utang dan menghancurkan dDAI yang sesuai, kemudian meminjam kembali jumlah eDAI dan dDAI yang setara.

Analisis Kerentanan Euler Finance: Bagaimana Mengalami serangan Pinjaman Flash, kerugian 1,97 miliar dolar!

  1. Memanggil fungsi donateToReserves untuk mendonasikan 100 juta eDAI, lalu melakukan likuidasi melalui fungsi liquidate, memperoleh 310 juta dDAI dan 250 juta eDAI.

Analisis Kerentanan Euler Finance: Bagaimana diserang dengan Pinjaman Flash, kerugian 1,97 juta dolar!

  1. Akhirnya, melalui fungsi withdraw, menarik 38,9 juta DAI, mengembalikan 300 ribu DAI Pinjaman Flash, dengan keuntungan bersih 8,87 juta DAI.

Analisis Kerentanan Euler Finance: Bagaimana Mengalami flash loan attack, Kerugian 1,97 Juta Dolar!

Analisis Penyebab Kerentanan

Setelah melakukan pemeriksaan kode, ditemukan bahwa masalah terletak pada fungsi donateToReserves. Jika dibandingkan dengan fungsi penting lainnya seperti mint, fungsi donateToReserves tidak memiliki langkah checkLiquidity yang penting.

Analisis Kerentanan Euler Finance: Bagaimana Diserang Pinjaman Flash, Kerugian 1,97 Miliar Dolar!

fungsi checkLiquidity biasanya akan memanggil modul RiskManager untuk memeriksa pengguna, memastikan jumlah Etoken lebih besar dari jumlah Dtoken. Karena fungsi donateToReserves tidak melakukan pemeriksaan ini, penyerang dapat memanfaatkan beberapa fungsi dalam protokol untuk terlebih dahulu menempatkan dirinya dalam keadaan yang dapat dilikuidasi, dan kemudian menyelesaikan likuidasi untuk mendapatkan keuntungan.

Analisis Kerentanan Euler Finance: Bagaimana Terjadi Pinjaman Flash, Kerugian 1,97 Miliar Dolar!

Rekomendasi Keamanan

Mengenai serangan semacam ini, pihak proyek harus memperhatikan hal-hal berikut:

  1. Audit keamanan menyeluruh harus dilakukan sebelum kontrak diluncurkan untuk memastikan keamanan kontrak.

  2. Proyek pinjaman perlu memperhatikan dengan cermat pengembalian dana, deteksi likuiditas, dan tahapan penyelesaian utang yang krusial.

  3. Semua fungsi yang mungkin mempengaruhi status aset pengguna harus menyertakan mekanisme pemeriksaan keamanan yang diperlukan.

  4. Secara berkala melakukan review kode dan program bug bounty, untuk menemukan dan memperbaiki ancaman potensial dengan cepat.

  5. Membangun mekanisme respons darurat, sehingga dapat segera mengambil langkah-langkah perbaikan begitu terjadi insiden serangan.

Analisis Kerentanan Euler Finance: Bagaimana Mengalami flash loan attack, Kehilangan 1,97 Miliar Dolar!

Seiring dengan perkembangan proyek DeFi yang terus berlanjut, masalah keamanan semakin penting. Pihak proyek harus selalu waspada, mengambil langkah-langkah perlindungan keamanan yang komprehensif, dan memberikan jaminan yang kuat untuk keamanan aset pengguna.

Analisis Kerentanan Euler Finance: Bagaimana Terjadi Pinjaman Flash Attack, Kerugian 1,97 Miliar Dolar!

EUL3.4%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 3
  • Bagikan
Komentar
0/400
BagHolderTillRetirevip
· 07-24 17:19
Main proyek keras apa pun, lebih baik ikut saya buy the dip BTC
Lihat AsliBalas0
RadioShackKnightvip
· 07-22 00:56
Satu lagi suckers telah dipermainkan
Lihat AsliBalas0
Blockblindvip
· 07-22 00:52
Sekali lagi, tikus beracun muncul.
Lihat AsliBalas0
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)