ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Euler Finance dá atualização importante aos usuários sobre o hack de $197m

PorDamilola LawrenceDamilola Lawrence 2 min de leitura
Euler Finance fornece atualização essencial aos usuários sobre o hack de US$ 197 milhões

Euler Finance fornece atualização essencial aos usuários sobre o hack de US$ 197 milhões

  • A equipe garantiu que continuará a trabalhar com grupos de segurança para garantir a segurança do protocolo no futuro.
  • A Sherlock destacou um fator crucial que contribuiu para a exploração: a falta de uma verificação de saúde em 'donateToReserves', uma nova função adicionada com o EIP-14.

Em 13 de março, o protocolo de empréstimo DeFi Euler Finance sofreu um massivo ataque de empréstimo relâmpago, tornando-o o maior hack de criptomoedas de 2023 até agora. O incidente resultou na perda de aproximadamente $197 milhões e impactou mais de 11 outros protocolos DeFi. Em resposta, o Euler anunciou em 14 de março que havia desativado seu módulo etoken vulnerável e a função de doação para evitar novos depósitos.

Além disso, a equipe do Euler Finance afirmou aos usuários que a vulnerabilidade não foi detectada na auditoria inicial conduzida por vários grupos de segurança. A equipe garantiu que continuará a trabalhar com grupos de segurança para garantir a segurança do protocolo no futuro.

Por oito meses, a vulnerabilidade existiu on-chain apesar de um bug bounty de $1 milhão. Infelizmente, ela acabou sendo explorada por uma parte desconhecida.

A Sherlock, um grupo de auditoria que havia trabalhado anteriormente com o Euler Finance, conduziu uma investigação minuciosa e identificou a causa raiz da exploração. Após enviar a reivindicação ao protocolo de auditoria e receber aprovação, eles executaram um pagamento de $3,3 milhões em 14 de março. Em seu relatório de análise, a Sherlock destacou um fator importante que contribuiu para a exploração: a falta de uma verificação de saúde em “donateToReserves”, uma nova função adicionada com o EIP-14. Eles observaram que o ataque ainda poderia ter sido tecnicamente possível sem o EIP-14.

Em julho de 2022, a WatchPug conduziu uma auditoria do Euler para a Sherlock; no entanto, a auditoria perdeu uma vulnerabilidade crítica, resultando eventualmente em uma exploração em março de 2023.


A Euler tomou medidas para investigar e recuperar os fundos que foram roubados, entrando em contato com empresas líderes de análise on-chain e segurança de blockchain, como TRM Labs, Chainalysis e a comunidade de segurança ETH. Além disso, estão tentando entrar em contato com os responsáveis pelo ataque para saber mais sobre o problema e discutir possivelmente negociar um bounty para recuperar os fundos roubados.

Não apenas leia notícias sobre criptomoedas. Entenda-as. Inscreva-se em nossa newsletter. É grátis.

Compartilhe este artigo

Aviso Legal. As informações fornecidas não constituem aconselhamento de negociação. A Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações disponibilizadas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar qualquer decisão de investimento.

Damilola Lawrence

Damilola Lawrence

Damilola Lawrence cobre notícias sobre mercados de criptomoedas e tecnologia há mais de 5 anos. Ele já compartilhou insights e análises sobre cripto para TheShibMagazine, CryptoMode, Qweens Magazine e The Recording Academy antes de migrar para o Web3. Na Cryptopolitan, é especialista em previsões de preços de criptomoedas. Após concluir sua graduação, iniciou seu mestrado em Cibersegurança de TI na Universidade Maria Curie-Skłodowska.

ÍNDICE
Compartilhe este artigo
MAIS … NOTÍCIAS