Euler Finance mengalami serangan Pinjaman Flash sebesar 197 juta dolar AS, celah dalam smart contract menyebabkan kerugian besar.

robot
Pembuatan abstrak sedang berlangsung

Euler Finance mengalami serangan pinjaman flash, dengan kerugian mencapai 1,97 juta dolar AS

Pada 13 Maret 2023, proyek Euler Finance mengalami serangan pinjaman flash besar-besaran akibat celah dalam kontrak pintarnya. Penyerang memanfaatkan celah dalam fungsi donateToReserves di Etoken yang tidak memiliki pemeriksaan likuiditas, dengan melakukan banyak panggilan operasi untuk berbagai jenis koin untuk mendapatkan keuntungan yang besar. Total kerugian yang disebabkan oleh serangan ini mencapai 197 juta USD, melibatkan 6 jenis token yang berbeda.

Analisis Kerentanan Euler Finance: Bagaimana Diserang Pinjaman Flash, Kerugian 1,97 Juta Dolar!

Analisis Proses Serangan

Langkah-langkah yang diambil oleh penyerang adalah sebagai berikut:

  1. Meminjam 30 juta DAI dari platform pinjaman tertentu menggunakan pinjaman flash.
  2. Deploy dua kontrak: satu untuk peminjaman, yang lainnya untuk likuidasi.
  3. Mengunci 20 juta DAI ke dalam kontrak Euler Protocol, mendapatkan 195 ribu eDAI.
  4. Menggunakan fitur pinjaman dengan leverage 10 kali dari Protokol Euler, meminjam 1.956.000 eDAI dan 2.000.000 dDAI.
  5. Menggunakan sisa 10 juta DAI untuk membayar sebagian utang, dan menghancurkan dDAI yang sesuai.
  6. Meminjam kembali 1.956.000 eDAI dan 2.000.000 dDAI.
  7. Panggil fungsi donateToReserves,捐赠10倍于偿还资金的金额(100万eDAI)。
  8. Memicu fungsi likuidasi, mendapatkan 3,1 juta dDAI dan 2,5 juta eDAI.
  9. Mengambil 389.000 DAI, mengembalikan 300.000 Pinjaman Flash, akhirnya menghasilkan 88.700 DAI.

Analisis Kerentanan Euler Finance: Bagaimana Mengalami serangan Pinjaman Flash, kerugian 1,97 juta dolar!

Analisis Kerentanan Euler Finance: Bagaimana Mengalami Pinjaman Flash, Kerugian 1,97 Miliar Dolar!

Analisis Kerentanan Euler Finance: Bagaimana diserang Pinjaman Flash, kehilangan 1,97 juta dolar!

Analisis Kerentanan Euler Finance: Bagaimana Terkena Pinjaman Flash, Kerugian 1,97 Miliar Dolar!

Analisis Kerentanan Euler Finance: Bagaimana Terkena Pinjaman Flash, Mengalami Kerugian 1,97 Juta Dollar!

Analisis Kerentanan Euler Finance: Bagaimana Mengalami Pinjaman Flash, Kerugian 1,97 Juta Dolar!

Analisis Kerentanan Euler Finance: Bagaimana Menghadapi Pinjaman Flash, Kerugian 1,97 Miliar Dolar AS!

Analisis Kerentanan Euler Finance: Bagaimana Mengalami serangan Pinjaman Flash, kerugian 1.97 juta dolar!

Analisis Kerentanan

Kunci keberhasilan serangan terletak pada kurangnya pemeriksaan likuiditas yang diperlukan pada fungsi donateToReserves milik Euler Finance. Berbeda dengan fungsi kunci lainnya (seperti mint), fungsi donateToReserves tidak menjalankan langkah checkLiquidity. Kelalaian ini memungkinkan pengguna untuk memanipulasi status akun mereka agar memenuhi syarat untuk dilikuidasi, dan kemudian meraup keuntungan melalui likuidasi.

Dalam kondisi normal, fungsi checkLiquidity akan memanggil modul RiskManager untuk memastikan bahwa Etoken pengguna selalu lebih besar dari Dtoken, demi menjaga kesehatan sistem. Namun, karena fungsi donateToReserves tidak memiliki pemeriksaan penting ini, penyerang dapat melewati mekanisme keamanan sistem.

Analisis Kerentanan Euler Finance: Bagaimana mengalami flash loan attack, kehilangan 1,97 juta dolar!

Saran Keamanan

Untuk serangan semacam ini, kami mengajukan saran keamanan berikut:

  1. Audit keamanan yang komprehensif harus dilakukan sebelum kontrak pintar diluncurkan.
  2. Proyek pinjaman harus sangat memperhatikan aspek penting seperti pengembalian dana, deteksi likuiditas, dan likuidasi utang.
  3. Pastikan semua fungsi yang mungkin mempengaruhi status aset pengguna menyertakan pemeriksaan keamanan yang diperlukan.
  4. Secara berkala melakukan review kode, memastikan fitur baru tidak akan memperkenalkan kerentanan potensial.
  5. Membangun mekanisme respons darurat agar dapat merespons dengan cepat saat terjadi insiden keamanan.

Peristiwa ini sekali lagi menyoroti pentingnya keamanan kontrak pintar. Pihak proyek harus selalu mengutamakan keamanan, melindungi aset pengguna melalui praktik keamanan yang berkelanjutan dan audit.

Analisis Kerentanan Euler Finance: Bagaimana Terjadi serangan Pinjaman Flash, Kerugian 1,97 miliar dolar!

EUL4.18%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 7
  • Posting ulang
  • Bagikan
Komentar
0/400
TheMemefathervip
· 08-02 02:56
Kontrak mengalami masalah lagi
Lihat AsliBalas0
MetaEggplantvip
· 07-30 18:24
Satu lagi lokasi pencurian koin karena celah
Lihat AsliBalas0
RugPullProphetvip
· 07-30 18:22
Sekali lagi melihat pesta Rug Pull ya
Lihat AsliBalas0
LiquidationWatchervip
· 07-30 18:22
Satu lagi kerentanan pintar mati
Lihat AsliBalas0
CryptoNomicsvip
· 07-30 18:12
Tinjauan kode yang buruk gagal
Lihat AsliBalas0
PaperHandsCriminalvip
· 07-30 18:11
Satu kontrak lagi sudah menjadi umum.
Lihat AsliBalas0
GateUser-afe07a92vip
· 07-30 17:56
Sekali lagi uang jerih payah hilang
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)