Euler Finance漏洞分析:如何遭闪电贷攻击,损失1.97亿美金!

注册下载,立即领取价值高达60,000元数字货币盲盒

背景

根据Numen链上监控显示,Mar-13-2023 08:56:35 AM +UTC,Euler Finance 项目因为Et抹茶en中的donateToReserves函数缺少流动性检查而遭到闪电贷攻击。黑客通过不同币种多次调用完成获利,本次攻击共计损失1.97亿美元,金额巨大,涉及6种代币。当前,资金还存留在黑客的账户中。

黑客地址:https://etherscan.io/address/0xb66cd966670d962c227b3eaba30a872dbfb995db

黑客合约:https://etherscan.io/address/0x036cec1a199234fc02f72d29e596a09440825f1c

攻击交易(其中一笔): https://etherscan.io/tx/0xc310a0affe2169d1f6feec1c63dbc7f7c62a887fa48795d327d4d2da2d6b111d

详细分析

1.黑客先从Aave闪电贷借了3000W个Dai后部署了两个合约,一个是借贷合约,一个是清算合约。

2.调用deposit函数将借来的Dai其中的20 M个质押到 Euler Protocol合约中获取了19.5M个eDAI。

3.Euler Protocol可以调用mint函数借出10倍存款,此时黑客从中借出了195.6M个eDAI 和200M个dDAI。

4.调用r**函数,用闪电贷剩余的10M个DAI偿还债务并且销毁了10M个dDAI,然后继续调用min函数借出195.6M个eDAI 和200M个dDAI。

5.调用 donateToReserves函数捐赠10倍的偿还资金,发送了100M的eDAI,并调用 liquidate函数去清算,得到310M的dDAI和250M的eDAI。

6.调用withdraw函数获取了38.9M的Dai并且去归还了借的闪电贷30M。从中获利8.87M个Dai。

漏洞成因

先看一下donateToReserves函数,用户能够被清算是在这一步发生的。

与下图的mint函数对比我们发现,donateToReserves函数少了一个关键步骤checkLiquidity。

然后跟进看 checkLiquidity的实现。我们发现了callInternalModule函数,它会调用RiskManager对用户进行检查保证Et抹茶en>Dt抹茶en。

在每次操作的时候需要对用户的流动性进行检查,调用checkLiquidity完成,而donateToReserves这个函数没有执行此操作,导致用户可以通过该协议的某些函数先使自己处于被清算的状态,然后在完成清算。

攻击复现

我们成功复现了此次攻击,详细PoC可查看链接:https://github.com/numencyber/SmartContractHack_PoC/tree/main/EulerfinanceHack

总结

Numen实验室提醒项目方,合约在上线前要做好安全审计,保证合约安全性,对于借贷类项目需要特别关注资金偿还,流动性检测,债务清算等问题。Numen实验室专注于为WEB3保驾护航。

PARTY AWARD 2023 年度评选开启投票!

经数据初选、公开征集及社区推荐,本届评选已收集了超过190条报名信息,有深耕行业巨头,也有惊艳登场的新星。给无视牛熊“Keep Building”的真Builder 投上宝贵的一票!

点击下方图片立即投票!

抹茶安卓下载:立即前往

抹茶IOS下载:立即前往

本文部分内容来自互联网,如有疑问请与我们联系。

发布者:币侠财经,转转请注明出处:https://www.yfhhf.com/zixun/186038.html

(0)
上一篇 2023年 4月 12日 下午9:41
下一篇 2023年 4月 12日 下午9:48

相关推荐

  • 比特币资讯交流平台有哪些?

    摘要比特币作为全球范围内最受欢迎的数字货币之一,其在全球范围内的影响力也日益增强。为了方便比特币投资者间的资讯交流、相互学习和分享,一些比特币资讯交流平台应运而生,它们包含了各种重要的比特币行业知识和信息,成为比特币投资者最喜欢的来源之一。 比特币交流平台 比特币交流平台是比特币投资者互相学习、交流和分享技术和资讯的在线社区。这些平台聚集了来自世界各地的比特…

    币圈资讯 2023年 5月 7日
    2200
  • 电商平台下的NFT服务有哪些?数字藏品在哪些电商平台有产业?

    电商平台eBay公布与自称“翠绿色NFT服务平台”的OneOf创建新的战略伙伴关系,发布新的NFT系列产品,以庆贺体育画报的一些极具代表性的封面。所说的“创世纪1”降低起源于5月23日,在其中NFT 以NHL风云人物韦恩·格雷茨基1982年“本年度最好选手”封面的动画渲染为特色。“四十年前,我很高兴能走上《体育画报》的封面,那是我生命中的一个里程碑的时时刻刻…

    2023年 1月 3日
    2300
  • LEOcoin介绍

    LEOcoin介绍 LEOcoin是一种加密货币,也是一种基于区块链商业解决方案的平台。它由英国伦敦的LEOcoin基金会于2014年创建,并在短时间内迅速获得了巨大的关注。 LEOcoin的特点 LEOcoin采用了独特的加密技术,并使用了PoS机制(“权益证明”)。这种机制为寻找新块提供了可能,使得挖矿变得更为简单和高效。与其他加密货币(例如比特币)不同…

    币圈资讯 2023年 10月 13日
    2680
  • 创世区块(创世区块是由谁创造的)

    大家好。今天,币侠网https://www.yfhhf.com在这里告诉你关于创造块(谁创造了创造块)。很多人还不知道。现在让我们来看看。 1.中本聪创造了比特币体系的第一个板块,即“创造板块”,一句“The Times 03/Jan/2009,濒临第二次救助银行的地窖”,成为当天《泰晤士报》头版头条。 2.终于,在这个伟大的日子里,白皮书的作者中本聪,在芬…

    2023年 1月 26日
    2610
  • 苏宁区块链白皮书的内容是什么?

    时下最火爆的区块链”对我们的生活将有怎样的改变?日前,苏宁技术研究院、苏宁金融研究院联合苏宁云发布了《苏宁区块链白皮书》(以下简称《白皮书》),详细解读了区块链在零售、物流、科技、金融、文创等苏宁的优势产业和公共服务等领域的应用场景,为未来区块链技术可以服务的众多产业指明了发展路线。 区块链技术构建的独特的信用机制等非常有前景。”苏宁科技集团副总裁乔新亮表示…

    2022年 12月 20日
    2700

联系我们

不接风险内容

在线咨询: QQ交谈

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信