تعرضت Euler Finance لهجوم قرض فوري بقيمة 200 مليون دولار، حيث أصبح漏洞 في العقود الذكية سبباً في الكارثة.

robot
إنشاء الملخص قيد التقدم

تعرضت Euler Finance لهجوم القرض الفوري، مما أدى إلى خسائر تقترب من 200 مليون دولار

مؤخراً، تعرض مشروع Euler Finance لهجوم القرض الفوري بسبب ثغرة في عقده الذكي، مما أدى إلى خسائر مالية ضخمة. ستقوم هذه المقالة بتحليل مفصل لهذا الحدث.

تحليل ثغرة Euler Finance: كيف تعرض لهجوم القرض الفوري، وخسارة 1.97 مليار دولار!

ملخص الحدث

في 13 مارس 2023، تم استغلال وظيفة donateToReserves في عقد Etoken لمشروع Euler Finance بسبب نقص الفحص اللازم للسيولة، مما أدى إلى هجوم القرض الفوري. قام المهاجم بإجراء عمليات متعددة باستخدام عملات مختلفة، مما تسبب في خسائر تقدر بحوالي 197 مليون دولار، تشمل 6 أنواع من الرموز. لا تزال الأموال المسروقة محجوزة في حساب المهاجم.

تحليل ثغرة Euler Finance: كيف تعرضت لهجوم القرض الفوري، وخسارة 1.97 مليار دولار!

تحليل عملية الهجوم

  1. يستعير المهاجم أولاً 30 مليون DAI من منصة اقتراض معينة عبر القرض الفوري، ثم ينشر عقد الاقتراض وعقد التصفية.

  2. من خلال وظيفة deposit، قم بتأمين 20 مليون DAI في عقد بروتوكول Euler، واحصل على 19.5 مليون eDAI.

تحليل ثغرات Euler Finance: كيف تعرض لهجوم القرض الفوري، وخسارة 1.97 مليار دولار!

  1. الاستفادة من وظيفة الرافعة المالية 10 أضعاف في بروتوكول Euler، اقتراض 1.956 مليون eDAI و 2 مليون dDAI.

تحليل ثغرة Euler Finance: كيف تعرض لهجوم القرض الفوري، وخسارة 1.97 مليار دولار!

  1. استخدام 10000000 DAI المتبقية لسداد جزء من الديون وحرق الكمية المقابلة من dDAI، ثم اقتراض نفس الكمية من eDAI وdDAI مرة أخرى.

تحليل ثغرات Euler Finance: كيف حدث هجوم القرض الفوري، وخسارة 1.97 مليار دولار!

  1. استدعاء وظيفة donateToReserves للتبرع بمبلغ 100 مليون eDAI، ثم القيام بالتصفية من خلال وظيفة liquidate للحصول على 310 مليون dDAI و 250 مليون eDAI.

تحليل ثغرات Euler Finance: كيف تعرضت لهجوم القرض الفوري، وخسرت 1.97 مليار دولار!

  1. أخيراً، من خلال دالة السحب، تم سحب 3890 ألف DAI، وإعادة 300 ألف DAI من القروض السريعة، وصافي الربح 887 ألف DAI.

تحليل ثغرات Euler Finance: كيف تعرضت لهجوم القرض الفوري، وخسرت 1.97 مليار دولار!

تحليل أسباب الثغرات

بعد مراجعة الكود، تم اكتشاف أن المشكلة تكمن في دالة donateToReserves. بالمقارنة مع الدوال الرئيسية الأخرى مثل mint، تفتقر دالة donateToReserves إلى خطوة checkLiquidity الهامة.

تحليل ثغرات Euler Finance: كيف تعرضت لهجوم القرض الفوري، خسارة 1.97 مليار دولار!

تقوم دالة checkLiquidity عادةً باستدعاء وحدة RiskManager لفحص المستخدمين، لضمان أن عدد Etoken أكبر من عدد Dtoken. نظرًا لأن دالة donateToReserves لم تنفذ هذا الفحص، تمكن المهاجم من استغلال بعض وظائف البروتوكول لوضع نفسه أولاً في حالة يمكن تصفيتها، ثم إتمام التصفية لتحقيق الربح.

تحليل ثغرات Euler Finance: كيف تعرضت لهجوم القرض الفوري، وخسرت 1.97 مليار دولار!

نصائح أمنية

بالنسبة لهذا النوع من الهجمات، يجب على فريق المشروع الانتباه إلى النقاط التالية:

  1. يجب إجراء تدقيق أمان شامل قبل إطلاق العقد لضمان أمان العقد.

  2. يجب أن تركز المشاريع المتعلقة بالاقتراض على جوانب رئيسية مثل سداد الأموال، واختبار السيولة، وتسوية الديون.

  3. يجب أن تتضمن جميع الوظائف التي قد تؤثر على حالة أصول المستخدم آليات فحص أمان ضرورية.

  4. إجراء مراجعات دورية للشفرة وبرامج مكافآت الثغرات لاكتشاف التهديدات المحتملة وإصلاحها في الوقت المناسب.

  5. إنشاء آلية استجابة للطوارئ، بحيث يمكن اتخاذ تدابير تصحيحية بسرعة عند حدوث هجوم.

تحليل ثغرة Euler Finance: كيف تعرضت لهجوم القرض الفوري، بخسارة 1.97 مليار دولار!

مع التطور المستمر لمشاريع DeFi، تصبح مسائل الأمان أكثر أهمية. يجب على فرق المشاريع أن تبقى يقظة في جميع الأوقات، وأن تتخذ تدابير أمان شاملة لتوفير ضمان قوي لأمان أصول المستخدمين.

تحليل ثغرة Euler Finance: كيف تعرضت لهجوم القرض الفوري، خسارة 1.97 مليار دولار!

EUL0.99%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 3
  • مشاركة
تعليق
0/400
BagHolderTillRetirevip
· 07-24 17:19
لعب مشاريع صعبة أفضل من شراء الانخفاض BTC معي
شاهد النسخة الأصليةرد0
RadioShackKnightvip
· 07-22 00:56
又一只حمقىخداع الناس لتحقيق الربح了
شاهد النسخة الأصليةرد0
Blockblindvip
· 07-22 00:52
خرجت مرة أخرى رائحة سم الفئران
شاهد النسخة الأصليةرد0
  • تثبيت