Euler Finance漏洞分析:如何遭闪电贷攻击,损失1.97亿美金!

注册下载,立即领取价值高达60,000元数字货币盲盒

背景

根据Numen链上监控显示,Mar-13-2023 08:56:35 AM +UTC,Euler Finance 项目因为Et抹茶en中的donateToReserves函数缺少流动性检查而遭到闪电贷攻击。黑客通过不同币种多次调用完成获利,本次攻击共计损失1.97亿美元,金额巨大,涉及6种代币。当前,资金还存留在黑客的账户中。

黑客地址:https://etherscan.io/address/0xb66cd966670d962c227b3eaba30a872dbfb995db

黑客合约:https://etherscan.io/address/0x036cec1a199234fc02f72d29e596a09440825f1c

攻击交易(其中一笔): https://etherscan.io/tx/0xc310a0affe2169d1f6feec1c63dbc7f7c62a887fa48795d327d4d2da2d6b111d

详细分析

1.黑客先从Aave闪电贷借了3000W个Dai后部署了两个合约,一个是借贷合约,一个是清算合约。

2.调用deposit函数将借来的Dai其中的20 M个质押到 Euler Protocol合约中获取了19.5M个eDAI。

3.Euler Protocol可以调用mint函数借出10倍存款,此时黑客从中借出了195.6M个eDAI 和200M个dDAI。

4.调用r**函数,用闪电贷剩余的10M个DAI偿还债务并且销毁了10M个dDAI,然后继续调用min函数借出195.6M个eDAI 和200M个dDAI。

5.调用 donateToReserves函数捐赠10倍的偿还资金,发送了100M的eDAI,并调用 liquidate函数去清算,得到310M的dDAI和250M的eDAI。

6.调用withdraw函数获取了38.9M的Dai并且去归还了借的闪电贷30M。从中获利8.87M个Dai。

漏洞成因

先看一下donateToReserves函数,用户能够被清算是在这一步发生的。

与下图的mint函数对比我们发现,donateToReserves函数少了一个关键步骤checkLiquidity。

然后跟进看 checkLiquidity的实现。我们发现了callInternalModule函数,它会调用RiskManager对用户进行检查保证Et抹茶en>Dt抹茶en。

在每次操作的时候需要对用户的流动性进行检查,调用checkLiquidity完成,而donateToReserves这个函数没有执行此操作,导致用户可以通过该协议的某些函数先使自己处于被清算的状态,然后在完成清算。

攻击复现

我们成功复现了此次攻击,详细PoC可查看链接:https://github.com/numencyber/SmartContractHack_PoC/tree/main/EulerfinanceHack

总结

Numen实验室提醒项目方,合约在上线前要做好安全审计,保证合约安全性,对于借贷类项目需要特别关注资金偿还,流动性检测,债务清算等问题。Numen实验室专注于为WEB3保驾护航。

PARTY AWARD 2023 年度评选开启投票!

经数据初选、公开征集及社区推荐,本届评选已收集了超过190条报名信息,有深耕行业巨头,也有惊艳登场的新星。给无视牛熊“Keep Building”的真Builder 投上宝贵的一票!

点击下方图片立即投票!

抹茶安卓下载:立即前往

抹茶IOS下载:立即前往

本文部分内容来自互联网,如有疑问请与我们联系。

发布者:币侠财经,转转请注明出处:https://www.yfhhf.com/zixun/186038.html

(0)
上一篇 2023年 4月 12日 下午9:41
下一篇 2023年 4月 12日 下午9:48

相关推荐

  • 专门卖手机的软件(专门卖手机的软件叫什么)

    手机已成为人们日常生活中必不可少的工具,而市场上也有越来越多的专门卖手机的软件应运而生。本篇文章将从以下四个方面对这些软件进行分析介绍。 一、软件种类 专门卖手机的软件可以分为两类:第一类是集中在一个平台上销售各种品牌的手机,如京东、天猫等电商平台;第二类是旨在向用户推销某个特定品牌的手机品牌APP,例如华为商城、小米商城等。 二、购买方式 通过专门卖手机的…

    币圈资讯 2023年 5月 8日
    1570
  • 数字藏品买卖和交易都需要实名认证吗?去哪里注册实名认证的信息?

    从《倡议》主要内容可以看得出,一方面,防止NFT引起的金融风险性自始至终是监管部门关心的道德底线;另一方面,根据文创产品背景色环境的数据藏品,充分发挥NFT在“产业数字化、数据产业发展”层面的功效,也是遭受正脸毫无疑问的。紧紧围绕NFT的管控与一直以来在我国对数字货币及相关炒作风险性的警告,及其对相关不法金融活动的看法基本一致。“脱实向虚”的NFT金融化、资…

    2023年 1月 5日
    1600
  • 工作量证明(PoW)的内部攻击模型

    虽然,POW算法其实并没有协调选择博弈论中的安全性,因为多数联盟可以形成和有益的审查和回复块。但是当我们考虑PoW的攻击时,通常不会考虑到矿工联合攻击,而是想到购买矿工设备或者对更重链进行挖矿。这篇文章主要是谈论PoW对抗控制半数哈希力攻击的能力,不允许租用,或贿赂矿工,或与矿工进行任何其他形式的合作。 外部攻击 外部攻击者购买足够的GPU或者ASIC直到完…

    币圈资讯 2023年 2月 4日
    1570
  • cme交易所集团(cmc交易所)

    大家好。今天,币侠网(yfhhf.com)将向大家介绍cme交易所集团(cmc Exchange)。很多人还不知道。现在让我们来看看。 1.是的。 2.cmc需要交易所团队成员的介绍和投资机构的证明,监管许可证或营业执照(如果可能),如海外许可证、交易所服务条款的链接、交易所办公地点的链接公告、交易费用、充值和取款费用的链接公告。 3.排名前十的货币兑换如下…

    2022年 12月 1日
    2210
  • 虚拟币交易市场排行(全球十大虚拟币交易所排行榜)

    大家好,今天币侠网https://www.yfhhf.com来为大家关于虚拟币交易市场排行(全球十大虚拟币交易所排行榜)很多人还不知道,现在让我们一起来看看吧 第一、Bibox交易所。BIBOX交易所于2017年11月10日正式开盘上市,成为国内唯一一家同时具有期货、人工智能、交易策略委托的巨型高容量交易所,支持195个交易对,90个币种,24小时交易量高达…

    2023年 2月 9日
    1820

联系我们

不接风险内容

在线咨询: QQ交谈

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信