AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Euler Finance gibt ein wichtiges Update zu den Nutzern des 197-Millionen-Dollar-Hacks

VonDamilola LawrenceDamilola Lawrence 2 Min. Lesezeit
Euler Finance gibt Nutzern ein wichtiges Update zum Hack über 197 Millionen Dollar

Euler Finance gibt Nutzern ein wichtiges Update zum Hack über 197 Millionen Dollar

  • Das Team hat versichert, weiterhin mit Sicherheitsgruppen zusammenzuarbeiten, um die Sicherheit des Protokolls in Zukunft zu gewährleisten.
  • Sherlock hob einen wesentlichen Faktor hervor, der zur Ausnutzung beitrug: das Fehlen einer Gesundheitsprüfung in „donateToReserves

Am 13. März erlitt das DeFi-Kreditprotokoll Euler Finance einen massiven Flash-Loan-Angriff und wurde damit zum größten Krypto-Hack von 2023 bisher. Der Vorfall führte zum Verlust von etwa 197 Millionen US-Dollar und betraf über 11 weitere DeFi-Protokolle. Als Reaktion darauf kündigte Euler am 14. März an, ihr anfälliges etoken-Modul und die Spendenfunktion deaktiviert zu haben, um weitere Einzahlungen zu verhindern.

Darüber hinaus erklärte das Euler-Team seinen Nutzern, dass die Schwachstelle im ursprünglichen Audit, das von verschiedenen Sicherheitsgruppen durchgeführt wurde, nicht erkannt wurde. Das Team versicherte, dass es weiterhin mit Sicherheitsgruppen zusammenarbeiten werde, um die Sicherheit des Protokolls in Zukunft zu gewährleisten.

Acht Monate lang bestand die Schwachstelle on-chain, trotz eines Bug Bounties in Höhe von 1 Million US-Dollar. Leider wurde sie schließlich von einer unbekannten Partei ausgenutzt.

Sherlock, eine Audit-Gruppe, die zuvor mit Euler Finance zusammengearbeitet hatte, führte eine gründliche Untersuchung durch und identifizierte die Ursache des Exploits. Nach Einreichung des Anspruchs beim Audit-Protokoll und Erhalt der Genehmigung führten sie am 14. März eine Auszahlung von 3,3 Millionen US-Dollar durch. In ihrem Analysebericht hob Sherlock einen wichtigen Faktor hervor, der zum Exploit beitrug: das Fehlen einer Gesundheitsprüfung in „donateToReserves“, einer neuen Funktion, die mit EIP-14 hinzugefügt wurde. Sie stellten fest, dass der Angriff auch ohne EIP-14 technisch möglich gewesen wäre.

Im Juli 2022 führte WatchPug im Auftrag von Sherlock einen Euler-Audit durch; dieser verfehlte jedoch eine kritische Sicherheitslücke, was im März 2023 schließlich zu einem Exploit führte.


Euler hat Schritte unternommen, um die gestohlenen Mittel zu untersuchen und zurückzugewinnen, indem es führende Unternehmen für On-Chain-Analysen und Blockchain-Sicherheit wie TRM Labs, Chainalysis und die ETH-Sicherheitsgemeinschaft kontaktierte. Darüber hinaus versucht es, die für den Angriff Verantwortlichen zu kontaktieren, um mehr über das Problem zu erfahren und möglicherweise über die Aushandlung einer Belohnung zur Rückgewinnung der gestohlenen Mittel zu verhandeln.

Wenn Sie dies lesen, sind Sie bereits einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com übernimmt keine Haftung für Investitionen, die auf der Grundlage der auf dieser Seite bereitgestellten Informationen getätigt werden. Wir empfehlen dringend, vor jeder Anlageentscheidung unabhängige Recherchen durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Damilola Lawrence

Damilola Lawrence

Damilola Lawrence berichtet seit über 5 Jahren über Kryptomärkte und Technologie. Zuvor hat er Krypto-Einblicke und Analysen für TheShibMagazine, CryptoMode, Qweens Magazine und die Recording Academy geteilt, bevor er in den Web3-Bereich wechselte. Bei Cryptopolitan ist er Spezialist für Krypto-Preisschätzungen. Nach Abschluss seines Bachelorstudiums hat er sich einem Masterstudiengang in IT-Cybersicherheit an der Maria Curie-Skłodowska-Universität gewidmet.

INHALTSVERZEICHNIS
Diesen Artikel teilen
MEHR … NACHRICHTEN