Euler Finance apporte une mise à jour importante aux utilisateurs concernant le piratage de 197 millions de dollars

Euler Finance apporte une mise à jour essentielle aux utilisateurs concernant le piratage de 197 millions de dollars
- L'équipe a assuré qu'elle continuerait à collaborer avec les groupes de sécurité pour garantir la sûreté du protocole à l'avenir.
- Sherlock a mis en évidence un facteur majeur ayant contribué à l'exploitation : l'absence de vérification de santé dans « donateToReserves », une nouvelle fonction ajoutée avec EIP-14.
Le 13 mars, le protocole de prêt DeFi Euler Finance a subi une attaque massive par prêt flash, ce qui en fait la plus grande cyberattaque cryptographique de 2023 à ce jour. L'incident a entraîné une perte d'environ 197 millions de dollars et a affecté plus de 11 autres protocoles DeFi. En réponse, Euler a annoncé le 14 mars avoir désactivé son module ettoken vulnérable et sa fonction de don pour empêcher tout nouveau dépôt.
De plus, l'équipe d'Euler Finance a déclaré à ses utilisateurs que la vulnérabilité n'avait pas été détectée lors de l'audit initial réalisé par divers groupes de sécurité. L'équipe a assuré qu'elle continuerait à travailler avec les groupes de sécurité pour garantir la sécurité du protocole à l'avenir.
Pendant huit mois, la vulnérabilité a existé sur la chaîne malgré une prime de bug d'un million de dollars. Malheureusement, elle a finalement été exploitée par une partie inconnue.
Sherlock, un groupe d'audit qui avait précédemment travaillé avec Euler Finance, a mené une enquête approfondie et identifié la cause racine de l'exploitation. Après avoir soumis la réclamation au protocole d'audit et obtenu l'approbation, ils ont exécuté un versement de 3,3 millions de dollars le 14 mars. Dans leur rapport d'analyse, Sherlock a mis en évidence un facteur majeur contribuant à l'exploitation : l'absence de vérification de santé dans « donateToReserves », une nouvelle fonction ajoutée avec l'EIP-14. Ils ont noté que l'attaque aurait pu être techniquement possible même sans l'EIP-14.
En juillet 2022, WatchPug a réalisé un audit d'Euler pour Sherlock ; cependant, l'audit a manqué une vulnérabilité critique, entraînant finalement une exploitation en mars 2023.
Euler a pris des mesures pour enquêter et récupérer les fonds volés, en contactant des entreprises leaders de l'analyse on-chain et de la sécurité blockchain telles que TRM Labs, Chainalysis et la communauté de sécurité ETH. De plus, ils tentent de contacter les responsables de l'attaque pour en savoir plus sur le problème et discuter éventuellement de la négociation d'une prime pour récupérer les fonds volés.
Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.
Avertissement. Les informations fournies ne constituent pas des conseils de trading. Cryptopolitan.com décline toute responsabilité quant aux investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener des recherches indépendantes et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Damilola Lawrence
Damilola Lawrence couvre les actualités des marchés cryptographiques et de la technologie depuis plus de 5 ans. Il a précédemment partagé des analyses et des perspectives sur la crypto pour TheShibMagazine, CryptoMode, Qweens Magazine et The Recording Academy avant de se tourner vers le Web3. Chez Cryptopolitan, il est spécialiste des prévisions de prix en crypto. Après avoir obtenu son licence, il a entamé un master en cybersécurité informatique à l'Université Maria Curie-Skłodowska.
















