ULTIME NOTIZIE
SELEZIONATO PER TE

Euler Finance fornisce un importante aggiornamento agli utenti sull'hackeraggio da 197 milioni di dollari

DiDamilola LawrenceDamilola Lawrence 2 min di lettura
Euler Finance fornisce un aggiornamento essenziale agli utenti sull'hack da 197 milioni di dollari

Euler Finance fornisce un aggiornamento essenziale agli utenti sull'hack da 197 milioni di dollari

  • Il team ha assicurato che continuerà a collaborare con i gruppi di sicurezza per garantire la sicurezza del protocollo in futuro.
  • Sherlock ha evidenziato un fattore chiave che ha contribuito all'exploit: l'assenza di un controllo di salute nella funzione "donateToReserves", una nuova funzione aggiunta con EIP-14.

Il 13 marzo, il protocollo di prestito DeFi Euler Finance ha subito un massiccio attacco flash loan, diventando il più grande hackeraggio crypto del 2023 finora. L'incidente ha causato la perdita di circa 197 milioni di dollari e ha interessato oltre 11 altri protocolli DeFi. In risposta, Euler ha annunciato il 14 marzo di aver disabilitato il suo modulo etoken vulnerabile e la funzione di donazione per prevenire ulteriori depositi.

Inoltre, il team di Euler Finance ha dichiarato agli utenti che la vulnerabilità non era stata rilevata nell'audit iniziale condotto da vari gruppi di sicurezza. Il team ha assicurato che continuerà a lavorare con i gruppi di sicurezza per garantire la sicurezza del protocollo in futuro.

Per otto mesi, la vulnerabilità è esistita on-chain nonostante un bug bounty di 1 milione di dollari. Sfortunatamente, è stata infine sfruttata da una parte sconosciuta.

Sherlock, un gruppo di audit che aveva precedentemente lavorato con Euler Finance, ha condotto un'indagine approfondita e identificato la causa radice dell'exploit. Dopo aver presentato la richiesta al protocollo di audit e ricevuto l'approvazione, hanno eseguito un pagamento di 3,3 milioni di dollari il 14 marzo. Nella loro relazione di analisi, Sherlock ha evidenziato un fattore principale che ha contribuito all'exploit: la mancanza di un controllo di salute in "donateToReserves", una nuova funzione aggiunta con EIP-14. Hanno notato che l'attacco sarebbe stato tecnicamente possibile anche senza EIP-14.

Nel luglio 2022, WatchPug ha condotto un audit di Euler per Sherlock; tuttavia, l'audit ha mancato una vulnerabilità critica, portando infine a un exploit nel marzo 2023.


Euler ha intrapreso misure per investigare e recuperare i fondi rubati, contattando importanti società di analisi on-chain e sicurezza blockchain come TRM Labs, Chainalysis e la comunità di sicurezza ETH. Inoltre, stanno tentando di contattare i responsabili dell'attacco per saperne di più sulla questione e discutere eventualmente di una negoziazione di un bounty per recuperare i fondi rubati.

Se stai leggendo questo, sei già avanti. Resta così con la nostra newsletter.

Condividi questo articolo

Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consulenza finanziaria. Cryptopolitan.com non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni presenti in questa pagina. Si raccomanda vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Damilola Lawrence

Damilola Lawrence

Damilola Lawrence si occupa di notizie sui mercati crypto e tecnologici da oltre 5 anni. In precedenza ha condiviso approfondimenti e analisi sul mondo crypto per TheShibMagazine, CryptoMode, Qweens Magazine e The Recording Academy prima di passare al Web3. Presso Cryptopolitan è specialista nelle previsioni dei prezzi delle criptovalute. Dopo aver conseguito la laurea triennale, sta seguendo un master in Cybersecurity IT presso l'Università Maria Curie-Skłodowska.

INDICE
Condividi questo articolo
ALTRE NOTIZIE …