Euler Finance дает важное обновление пользователям по поводу взлома на $197 млн

Euler Finance предоставляет пользователям важное обновление о взломе на $197 млн
- Команда заверила, что продолжит сотрудничество с группами безопасности для обеспечения безопасности протокола в будущем.
- Sherlock выделил ключевой фактор, способствовавший эксплуатации: отсутствие проверки здоровья в функции «donateToReserves», добавленной вместе с EIP-14.
13 марта протокол децентрализованных кредитов DeFi Euler Finance стал жертвой масштабной атаки с использованием флэш-кредитов, что сделало ее крупнейшим взломом криптовалюты в 2023 году на данный момент. Инцидент привел к потере примерно 197 миллионов долларов и затронул более 11 других протоколов DeFi. В ответ Euler объявил 14 марта, что они отключили свой уязвимый модуль etoken и функцию пожертвований, чтобы предотвратить дальнейшие депозиты.
Кроме того, команда Euler Finance заявила своим пользователям, что уязвимость не была обнаружена в первоначальном аудите, проведенном различными группами безопасности. Команда заверила, что будет продолжать работать с группами безопасности, чтобы обеспечить безопасность протокола в будущем.
В течение восьми месяцев уязвимость существовала в блокчейне, несмотря на вознаграждение за баги в размере 1 миллиона долларов. К сожалению, в конечном итоге ею воспользовалась неизвестная сторона.
Sherlock, группа аудита, которая ранее работала с Euler Finance, провела тщательное расследование и выявила корневую причину эксплуатации. После подачи претензии в протокол аудита и получения одобрения они осуществили выплату в размере 3,3 миллиона долларов 14 марта. В своем аналитическом отчете Sherlock выделил важный фактор, способствовавший эксплуатации: отсутствие проверки здоровья в «donateToReserves», новой функции, добавленной с EIP-14. Они отметили, что атака все еще могла быть технически возможна без EIP-14.
В июле 2022 года WatchPug проводил аудит Euler для Sherlock; однако аудит пропустил критическую уязвимость, что в конечном итоге привело к эксплуатации в марте 2023 года.
Euler предприняла шаги для расследования и возврата похищенных средств, обратившись к ведущим фирмам по анализу блокчейна и безопасности блокчейна, таким как TRM Labs, Chainalysis и сообществу безопасности ETH. Кроме того, они пытаются связаться с теми, кто стоит за атакой, чтобы узнать больше о проблеме и обсудить возможное согласование вознаграждения за возврат похищенных средств.
Не просто читайте новости о криптовалютах. Понимайте их. Подпишитесь на нашу рассылку. Это бесплатно.
Отказ от ответственности. Предоставленная информация не является инвестиционной рекомендацией. Cryptopolitan.com не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимые исследования и/или консультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Дамилола Лоуренс
Дамилола Лоуренс освещает новости криптовалютных рынков и технологий уже более 5 лет. Ранее он публиковал криптоаналитические материалы и обзоры в TheShibMagazine, CryptoMode, Qweens Magazine и The Recording Academy до перехода в сферу Web3. В Cryptopolitan он является специалистом по прогнозированию цен на криптовалюты. После получения степени бакалавра он поступил в магистратуру по направлению «Кибербезопасность в сфере IT» в Университете Марии Кюри-Склодовской.
















