تعرضت Euler Finance لهجوم القرض الفوري وخسرت ما يقرب من 200 مليون دولار

واجهت Euler Finance هجوم القرض الفوري، خسارة تقارب 200 مليون دولار

في 13 مارس، تعرض مشروع Euler Finance لهجوم القرض الفوري بسبب ثغرة في العقد الذكي، مما أدى إلى خسارة حوالي 197 مليون دولار. وشمل هذا الهجوم 6 رموز، وهو واحد من أكبر حوادث الأمان في مجال DeFi في الفترة الأخيرة.

تحليل ثغرة Euler Finance: كيف تعرضت لهجوم القرض الفوري، بخسارة 1.97 مليار دولار!

تحليل عملية الهجوم

المهاجم أولاً يحصل على 30000000 DAI من القروض السريعة من منصة اقتراض معينة، ثم يقوم بنشر عقدين: عقد اقتراض وعقد تصفية. تسير عملية الهجوم على النحو التالي:

  1. قم بإيداع 20000000 DAI في بروتوكول Euler للحصول على 19500000 eDAI.

  2. استخدام قرض 10 أضعاف من بروتوكول Euler لإقراض 1.956 مليون eDAI و 2 مليون dDAI.

  3. استخدام 10 ملايين DAI المتبقية لسداد جزء من الدين، وإتلاف dDAI المقابل.

  4. اقتراض نفس الكمية من eDAI و dDAI مرة أخرى.

  5. من خلال دالة donateToReserves، تبرع بمبلغ 100 مليون eDAI، ثم استدعاء دالة liquidate للتصفية، للحصول على 310 مليون dDAI و 250 مليون eDAI.

  6. في النهاية، تم سحب 3890 ألف DAI، وسداد 3000 ألف القروض السريعة، وصافي الربح حوالي 887 ألف DAI.

تحليل ثغرة Euler Finance: كيف تم التعرض لهجوم القرض الفوري، خسارة 1.97 مليار دولار!

تحليل ثغرات Euler Finance: كيف تعرض لهجوم القرض الفوري، وخسارة 1.97 مليار دولار!

تحليل ثغرة Euler Finance: كيف تتعرض لهجوم القرض الفوري، خسارة 1.97 مليار دولار!

تحليل ثغرة Euler Finance: كيف تعرضت لهجوم القرض الفوري، وخسرت 1.97 مليار دولار!

تحليل ثغرة Euler Finance: كيف تعرضت لهجوم القرض الفوري، وخسارة 1.97 مليار دولار!

تحليل ثغرات Euler Finance: كيف تعرض لهجوم القرض الفوري، وخسارة 1.97 مليار دولار!

تحليل ثغرة Euler Finance: كيف تعرضت لهجوم القرض الفوري، وخسارة 1.97 مليار دولار!

تحليل ثغرة Euler Finance: كيف تعرّضت لهجوم القرض الفوري، وخسارة 1.97 مليار دولار!

سبب الثغرة

كانت النقطة الأساسية في هذا الهجوم هي أن دالة donateToReserves في Euler Finance تفتقر إلى فحص السيولة الضروري. على عكس الدوال الأخرى مثل mint، لم تستدع donateToReserves دالة checkLiquidity للتحقق من حالة أصول المستخدم. وهذا أتاح للمهاجمين استخدام هذه الدالة لوضع حساباتهم في حالة قابلة للتصفية، مما مكنهم من تنفيذ الهجوم.

في الظروف العادية، تقوم دالة checkLiquidity باستدعاء وحدة RiskManager لضمان أن eToken للمستخدم أكبر من dToken للحفاظ على أمان النظام. ومع ذلك، تتخطى دالة donateToReserves هذه الخطوة المهمة، مما يوفر فرصة للمهاجمين.

تحليل ثغرات Euler Finance: كيف تعرضت لهجوم القرض الفوري، وخسارة 1.97 مليار دولار!

نصائح الأمان

تسلط هذه الحادثة الضوء مرة أخرى على أهمية أمان عقود مشاريع DeFi. بالنسبة لمشاريع الإقراض، يجب أن نولي اهتمامًا خاصًا للنقاط التالية:

  1. تأكد من أن جميع الدوال المتعلقة بعمليات الأموال تقوم بإجراء فحص كافٍ للسيولة.

  2. السيطرة الصارمة على رافعة اقتراض المستخدمين، لمنع مخاطر النظام الناتجة عن الرافعة المفرطة.

  3. تنفيذ آليات أمان متعددة، مثل وظيفة الإيقاف الطارئ، للتعامل مع الحوادث الأمنية المفاجئة.

  4. إجراء تدقيق شامل للعقود، مع التركيز بشكل خاص على استرداد الأموال واختبار السيولة وتسوية الديون.

  5. إجراء تقييمات أمان واختبارات ضغط بشكل دوري لاكتشاف وإصلاح الثغرات المحتملة في الوقت المناسب.

تذكّرنا هذه الحادثة الهجومية أنه في عالم Web3 سريع التطور، تظل الأمان دائمًا هي الاعتبار الأول. يجب على الجهات المعنية بالمشاريع استثمار المزيد من الموارد في بناء الأمان، ويحتاج المستخدمون أيضًا إلى زيادة الوعي بالمخاطر، والمشاركة بحذر في مختلف مشاريع DeFi.

تحليل ثغرات Euler Finance: كيف تتعرض لهجوم القرض الفوري، خسارة 1.97 مليار دولار!

EUL-0.58%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 6
  • مشاركة
تعليق
0/400
airdrop_whisperervip
· منذ 5 س
又一家 التصفية القسرية 下一家谁
شاهد النسخة الأصليةرد0
MEV_Whisperervip
· منذ 5 س
مرة أخرى القروض السريعة، لقد أُعجبت.
شاهد النسخة الأصليةرد0
DogeBachelorvip
· منذ 5 س
من يقول إن الـdefi آمن، فليخرج.
شاهد النسخة الأصليةرد0
NFT_Therapyvip
· منذ 5 س
أرسلها إذاً
شاهد النسخة الأصليةرد0
BoredStakervip
· منذ 5 س
القروض السريعة مرة أخرى تزعج الحفل
شاهد النسخة الأصليةرد0
Degen4Breakfastvip
· منذ 5 س
آلة جمع الحمقى أخرى
شاهد النسخة الأصليةرد0
  • تثبيت