Euler Finance da una actualización importante a los usuarios sobre el hackeo de 197 millones de dólares

Euler Finance ofrece una actualización esencial a los usuarios sobre el hackeo de 197 millones de dólares
- El equipo ha asegurado que continuará trabajando con grupos de seguridad para garantizar la seguridad del protocolo en el futuro.
- Sherlock destacó un factor clave que contribuyó a la explotación: la falta de una verificación de salud en "donateToReserves", una nueva función añadida con EIP-14.
El 13 de marzo, el protocolo de préstamos DeFi Euler Finance sufrió un masivo ataque de préstamo flash, convirtiéndose en el mayor hackeo de criptomonedas de 2023 hasta la fecha. El incidente resultó en la pérdida de aproximadamente 197 millones de dólares y afectó a más de 11 otros protocolos DeFi. En respuesta, Euler anunció el 14 de marzo que habían desactivado su módulo etoken vulnerable y la función de donación para evitar más depósitos.
Además, el equipo de Euler Finance declaró a sus usuarios que la vulnerabilidad no fue detectada en la auditoría inicial realizada por varios grupos de seguridad. El equipo ha asegurado que continuará trabajando con grupos de seguridad para garantizar la seguridad del protocolo de aquí en adelante.
Durante ocho meses, la vulnerabilidad existió en la cadena a pesar de una recompensa por errores de 1 millón de dólares. Desafortunadamente, eventualmente fue explotada por una parte desconocida.
Sherlock, un grupo de auditoría que previamente había trabajado con Euler Finance, realizó una investigación exhaustiva e identificó la causa raíz de la explotación. Después de presentar la reclamación al protocolo de auditoría y recibir la aprobación, ejecutaron un pago de 3,3 millones de dólares el 14 de marzo. En su informe de análisis, Sherlock destacó un factor importante que contribuyó a la explotación: la falta de una verificación de salud en "donateToReserves", una nueva función añadida con EIP-14. Señalaron que el ataque aún podría haber sido técnicamente posible sin EIP-14.
En julio de 2022, WatchPug realizó una auditoría de Euler para Sherlock; sin embargo, la auditoría pasó por alto una vulnerabilidad crítica, lo que eventualmente resultó en una explotación en marzo de 2023.
Euler ha tomado medidas para investigar y recuperar los fondos que han sido robados, contactando a firmas líderes de análisis on-chain y seguridad blockchain como TRM Labs, Chainalysis y la comunidad de seguridad ETH. Además, están intentando contactar a los responsables del ataque para aprender más sobre el problema y discutir posiblemente negociar una recompensa para recuperar los fondos robados.
Las mentes más inteligentes del mundo cripto ya leen nuestro boletín. ¿Quieres unirte? Únete a ellos.
Aviso de responsabilidad. La información proporcionada no constituye asesoramiento de inversión. Cryptopolitan.com no asume responsabilidad alguna por las inversiones realizadas basándose en la información contenida en esta página. Recomendamos encarecidamente realizar investigaciones independientes o consultar con un profesional calificado antes de tomar cualquier decisión de inversión.

Damilola Lawrence
Damilola Lawrence cubre noticias sobre mercados cripto y tecnología desde hace más de 5 años. Anteriormente compartió análisis e ideas sobre criptomonedas para TheShibMagazine, CryptoMode, Qweens Magazine y The Recording Academy antes de pasar al sector Web3. En Cryptopolitan, es especialista en predicciones de precios de criptomonedas. Tras completar su licenciatura, está cursando actualmente un máster en Ciberseguridad de TI en la Universidad Maria Curie-Skłodowska.
















