로드 중...

Euler Finance는 $197m 해킹에 대해 사용자에게 중요한 업데이트를 제공합니다.

Euler Finance는 $197m 해킹에 대해 사용자에게 필수 업데이트를 제공합니다.

내용물

공유 링크:

TL;DR

  • 팀은 앞으로 프로토콜의 안전을 보장하기 위해 보안 그룹과 계속 협력할 것이라고 확신했습니다.
  • Sherlock은 익스플로잇에 기여하는 주요 요인, 즉 EIP-14에 추가된 새로운 기능인 "donateToReserves"에 상태 확인이 없다는 점을 강조했습니다.

3월 13일, DeFi 대출 프로토콜 Euler Finance는 대규모 플래시 대출 공격을 받아 2023년 현재까지 가장 큰 암호화폐 해킹이 되었습니다. 이 dent 약 1억 9,700만 달러의 손실이 발생했으며 11개 이상의 다른 DeFi 프로토콜에 영향을 미쳤습니다. 이에 대해 오일러는 3월 14일 추가 입금을 방지하기 위해 취약한 etoken 모듈과 기부 기능을 비활성화했다고 발표했습니다.

또한 Euler Finance 팀은 다양한 보안 그룹이 실시한 초기 감사에서 취약점이 발견되지 않았다고 사용자에게 밝혔습니다. 팀은 앞으로 프로토콜의 안전을 보장하기 위해 보안 그룹과 계속 협력할 것이라고 확신했습니다.

100만 달러의 버그 포상금에도 불구하고 8개월 동안 취약점은 온체인에 존재했습니다. 안타깝게도 결국 알 수 없는 당사자에 의해 악용되었습니다.

이전에 Euler Finance와 협력했던 감사 그룹인 Sherlock은 철저한 조사를 수행하여 공격의 근본 원인을 파악 dent . 감사 프로토콜에 청구서를 제출하고 승인을 받은 후 그들은 3월 14일에 330만 달러의 지불금을 집행했습니다. 분석 보고서에서 Sherlock은 악용에 기여한 주요 요인을 강조했습니다. EIP-14에 새로운 기능이 추가되었습니다. 그들은 EIP-14가 없었다면 공격이 기술적으로 여전히 가능했을 것이라고 지적했습니다.

2022년 7월 WatchPug는 Sherlock에 대한 오일러 감사를 실시했습니다. 그러나 감사에서는 중요한 취약점을 놓쳤고 결국 2023년 3월에 악용이 발생했습니다.

TRM Labs, Chainalytic 및 ETH 보안 커뮤니티와 같은 블록체인
에 연락하여 도난당한 자금을 조사하고 회수하기 위한 조치를 취했습니다 또한 그들은 문제에 대해 자세히 알아보고 도난당한 자금을 회수하기 위한 현상금 협상 가능성에 대해 논의하기 위해 공격 책임자에게 연락을 시도하고 있습니다.

부인 성명. 제공된 정보는 거래 조언이 아닙니다. Cryptopolitan.com은 이 페이지에 제공된 정보를 기반으로 한 투자에 대해 책임을 지지 않습니다. 우리는 dent 연구 및/또는 자격을 갖춘 전문가와의 상담을 tron 권장합니다

공유 링크:

다밀로라 로렌스

Damilola는 암호화 애호가, 콘텐츠 작가 및 저널리스트입니다. 글을 쓰지 않을 때는 대부분의 시간을 블록체인 공간에서 흥미로운 프로젝트를 읽고 확인하는 데 보냅니다. 또한 미래 경제에 대한 이해 관계를 갖기 위해 Web3 및 블록체인 개발의 파급 효과를 연구합니다.

가장 많이 읽은 것

가장 많이 읽은 기사 로드 중...

암호화폐 뉴스를 최신 상태로 유지하고 받은 편지함에서 매일 업데이트를 받으세요

관련 뉴스

크레드
크립토폴리탄
크립토폴리탄 구독하기