読み込み中...

Euler Finance が 1 億 9,700 万ドルのハッキングに関する重要な最新情報をユーザーに提供

Euler Finance が 1 億 9,700 万ドルのハッキングに関する重要な最新情報をユーザーに提供

コンテンツ

共有リンク:

TL;DR

  • チームは、今後もプロトコルの安全性を確保するためにセキュリティグループと協力し続けることを保証した。
  • Sherlock 氏は、このエクスプロイトに寄与する主な要因として、EIP-14 で追加された新機能である「donateToReserves」にヘルス チェックが欠如していることを強調しました。

3月13日、 DeFi融資プロトコルのオイラー・ファイナンスは大規模なフラッシュローン攻撃を受け、これまでのところ2023年最大の暗号通貨ハッキングとなった。 このdent約1億9,700万ドルの損失が発生し、他の11以上のDeFiプロトコルに影響を与えました。 これを受けてオイラーは3月14日、さらなる入金を防ぐために脆弱なetokenモジュールと寄付機能を無効化したと発表した。

さらに、Euler Finance チームはユーザーに対し、この脆弱性はさまざまなセキュリティ グループが実施した初期監査では検出されなかったと述べました。 チームは、今後もプロトコルの安全性を確保するためにセキュリティグループと協力し続けることを保証した。

100 万ドルのバグ報奨金が支払われていたにもかかわらず、この脆弱性は 8 か月間オンチェーン上に存在していました。 残念ながら、最終的には未知の当事者によって悪用されてしまいました。

以前 Euler Finance と協力していた監査グループである Sherlock は徹底的な調査を実施し、エクスプロイトの根本原因を特定dent。 監査プロトコルに請求を提出して承認を得た後、彼らは 3 月 14 日に 330 万ドルの支払いを実行しました。シャーロック氏は分析レポートの中で、エクスプロイトに寄与する主な要因を強調しました。それは、「donateToReserves」のヘルスチェックの欠如でした。 EIP-14で追加された新機能。 EIP-14がなくても攻撃は技術的に可能だった可能性があると彼らは指摘した。

2022 年 7 月、WatchPug は Sherlock に対してオイラー監査を実施しました。 しかし、監査では重大な脆弱性が見逃され、最終的に 2023 年 3 月にエクスプロイトが発生しました。


オイラーは、TRM Labs、Chainalies、ETHセキュリティコミュニティなどの主要なオンチェーン分析およびブロックチェーンセキュリティ企業に連絡を取り、盗まれた資金を調査して回収するための措置を講じました。 さらに、彼らは攻撃の責任者と連絡を取り、問題についてさらに詳しく知り、盗まれた資金を取り戻すための報奨金交渉について話し合うことを試みている。

免責事項。 提供される情報は取引に関するアドバイスではありません。 Cryptopolitan.com は、このページで提供される情報に基づいて行われた投資に対して一切の責任を負いません。 投資決定を下す前に、denttronします

共有リンク:

ダミロラ・ローレンス

ダミロラは暗号通貨愛好家、コンテンツライター、ジャーナリストです。 執筆以外の時間は、ほとんどの時間を読書と、ブロックチェーン分野のエキサイティングなプロジェクトの監視に費やしています。 彼はまた、将来の経済に関わるために、Web3 とブロックチェーン開発の影響についても研究しています。

よく読まれている

よく読まれている記事を読み込んでいます...

暗号通貨に関するニュースを常に把握し、毎日の最新情報を受信箱で受け取ります

関連ニュース

クレッド
クリプトポリタン
クリプトポリタンを購読する