Euler Financeは1億9700万ドルのハックに関するユーザーへの重要な更新を提供

Euler Finance が、1 億 9,700 万ドルのハッキング事件に関するユーザーへの重要な更新を発表
- チームは、今後のプロトコルの安全性を確保するためセキュリティグループと協力し続けることを保証しています。
- Sherlock は、EIP-14 で追加された新機能「donateToReserves」におけるヘルスチェックの欠如が、この脆弱性を利用した攻撃の主要な要因であると指摘しました。
3月13日、DeFi lendingプロトコルEuler Financeは大規模なフラッシュローン攻撃を受け、2023年迄今为止最大の暗号通貨ハックとなった。この事件により約1億9700万ドルが損失し、11以上の他のDeFiプロトコルにも影響を与えた。これに対応し、Eulerは3月14日に脆弱なetokenモジュールと寄付機能を無効にすると発表し、さらなる預け入れを防いだ。
さらに、Euler Financeチームは、この脆弱性が各種セキュリティグループによって行われた初期監査では検出されなかったとユーザーに述べた。チームは、今後のプロトコルの安全性を確保するためにセキュリティグループと継続的に作業することを約束した。
8ヶ月間、この脆弱性は100万ドルのバグ報奨金にもかかわらずオンチェーンに存在していた。残念ながら、最終的に不明な当事者によって悪用された。
以前にEuler Financeと協力していた監査グループのSherlockは、徹底的な調査を行い、悪用の根本原因を特定した。監査プロトコルに請求を提出し承認を得た後、彼らは3月14日に330万ドルの支払いを実行した。彼らの分析レポートで、Sherlockは悪用に寄与した主要な要因を強調した:「donateToReserves」(EIP-14で追加された新しい関数)におけるヘルスチェックの欠如。彼らは、EIP-14がなくても攻撃は技術的に可能だった可能性があることに言及した。
2022年7月、WatchPugはSherlockのためにEulerの監査を実施したが、監査は重要な脆弱見逃し、最終的に2023年3月に悪用された。
Eulerは盗まれた資金の調査と回収のための措置を講じ、TRM Labs、Chainalysis、およびETHセキュリティコミュニティなどの主要なオンチェーン分析およびブロックチェーンセキュリティ企業に連絡している。さらに、彼らは攻撃の責任者との連絡を試みており、問題について詳しく知り、盗まれた資金の回収のために報奨金の交渉を行う可能性について議論している。
暗号通貨のニュースを読むだけでなく、それを理解しましょう。ニュースレターに登録してください。無料です。
免責事項。 ここに提供される情報は取引助言ではありません。Cryptopolitan.comは、このページに記載された情報に基づいて行われた投資について一切の責任を負いません。投資判断を下す前に、独立した調査および/または資格のある専門家への相談を強く推奨します。

ダミロラ・ローレンス
Damilola Lawrence氏は、暗号資産市場とテクノロジーに関するニュースを5年以上にわたり報道してきました。以前はTheShibMagazine、CryptoMode、Qweens Magazine、The Recording Academyで暗号資産の洞察や分析を提供し、Web3へと転向しました。Cryptopolitanでは暗号資産価格予測の専門家として活躍しています。学士号取得後、現在はMaria Curie-Skłodowska大学でITサイバーセキュリティの修士課程に進学しています。
















