加载中...

Euler Finance 向用户提供有关价值 1.97 亿美元的黑客攻击的重要更新

Euler Finance 向用户提供有关价值 1.97 亿美元的黑客攻击的重要更新

内容

分享链接:

长话短说

  • 该团队已保证将继续与安全小组合作,以确保协议未来的安全。
  • Sherlock 强调了导致该漏洞的一个主要因素:“donateToReserves”中缺乏健康检查,这是 EIP-14 中添加的一项新功能。

3 月 13 日, DeFi借贷协议 Euler Finance遭遇大规模闪贷攻击,成为 2023 年迄今为止最大的加密货币黑客攻击事件。 该dent造成约 1.97 亿美元的损失,并影响了超过 11 个其他DeFi协议。 作为回应,欧拉于 3 月 14 日宣布,他们已禁用易受攻击的 etoken 模块和捐赠功能,以防止进一步存款。

此外,Euler Finance团队向用户表示,在各个安全小组进行的初步审计中并未发现该漏洞。 该团队已保证将继续与安全小组合作,以确保协议未来的安全。

尽管有 100 万美元的漏洞赏金,但该漏洞仍然在链上存在了八个月。 不幸的是,它最终被不明人士利用。

此前曾与 Euler Finance 合作的审计小组 Sherlock 进行了彻底调查,并dent了该漏洞的根本原因。 在向审计协议提交索赔并获得批准后,他们于 3 月 14 日支付了 330 万美元。在分析报告中,Sherlock 强调了导致该漏洞的一个主要因素:“donateToReserves”中缺乏健康检查, EIP-14 添加了新功能。 他们指出,如果没有 EIP-14,攻击在技术上仍然是可能的。

2022年7月,WatchPug对Sherlock进行了欧拉审计; 然而,审计漏掉了一个关键漏洞,最终导致 2023 年 3 月被利用。


Euler 已采取措施调查并追回被盗资金,并联系了 TRM Labs、Chainaanalysis 和 ETH 安全社区等领先的链上分析和区块链安全公司。 此外,他们正在尝试联系负责此次攻击的人员,以了解有关该问题的更多信息,并讨论可能协商赏金以追回被盗资金的问题。

免责声明。 所提供的信息并非交易建议。 Cryptopolitan.com 对根据本页提供的信息进行的任何投资不承担任何责任。 我们tron建议dent研究和/或咨询合格的专业人士。

分享链接:

达米洛拉·劳伦斯

Damilola 是一位加密货币爱好者、内容作家和记者。 当他不写作时,他大部分时间都花在阅读和关注区块链领域令人兴奋的项目上。 他还研究 Web3 和区块链发展的影响,以在未来经济中占有一席之地。

阅读最多的

正在加载最常阅读的文章...

掌握加密货币新闻,在收件箱中获取每日更新

相关新闻

信誉
隐城
订阅加密波利坦