Euler Finance mengalami serangan pinjaman flash dengan kerugian hampir 200 juta dolar.

Proyek Euler Finance mengalami flash loan attack, mengalami kerugian hampir 200 juta dolar.

Pada 13 Maret 2023, proyek Euler Finance mengalami flash loan attack yang mengakibatkan kerugian besar sekitar 197 juta USD. Penyerang memanfaatkan celah dalam kontrak proyek, dan melalui beberapa operasi, mereka berhasil melaksanakan serangan tersebut. Saat ini, dana yang dicuri masih tersimpan di akun penyerang.

Analisis Kerentanan Euler Finance: Bagaimana Mengalami Pinjaman Flash, Kerugian 1,97 Miliar Dolar!

Analisis Proses Serangan

  1. Penyerang pertama-tama meminjam 30 juta DAI dari platform pinjaman dengan Pinjaman Flash, dan menerapkan dua kontrak: satu kontrak pinjaman dan satu kontrak likuidasi.

  2. Penyerang menyetorkan 20 juta DAI yang dipinjam ke dalam kontrak Euler Protocol, dan mendapatkan 19,5 juta eDAI.

  3. Dengan memanfaatkan fungsi leverage dari Protokol Euler, penyerang meminjam 195,6 juta eDAI dan 200 juta dDAI.

  4. Penyerang menggunakan sisa 10 juta DAI untuk membayar sebagian utang, menghancurkan 10 juta dDAI, lalu meminjam kembali 195,6 juta eDAI dan 200 juta dDAI.

  5. Langkah Kunci: Penyerang memanggil fungsi donateToReserves, menyumbangkan 100 juta eDAI, kemudian melakukan likuidasi melalui fungsi liquidate, mendapatkan 310 juta dDAI dan 250 juta eDAI.

  6. Terakhir, penyerang menarik 38,9 juta DAI, mengembalikan 30 juta DAI dari Pinjaman Flash, dan akhirnya meraup keuntungan 8,87 juta DAI.

Analisis Kerentanan Euler Finance: Bagaimana Menghadapi Pinjaman Flash, Kerugian 1,97 Miliar Dolar!

Analisis Kerentanan Euler Finance: Bagaimana Mengalami Pinjaman Flash, Kerugian 197 Juta Dolar!

Analisis Kerentanan Euler Finance: Bagaimana Mengalami flash loan attack, Mengalami Kerugian 1,97 Juta Dolar!

Analisis Kerentanan Euler Finance: Bagaimana Terjadi Pinjaman Flash Attack, Kerugian 1,97 Juta Dolar!

Analisis Kerentanan Euler Finance: Bagaimana Mengalami flash loan attack, Kerugian 1,97 Juta Dolar!

Analisis Kerentanan Euler Finance: Bagaimana Terjadi Pinjaman Flash, Kerugian 197 Juta Dolar!

Analisis Kerentanan Euler Finance: Bagaimana Terjadi Pinjaman Flash Attack, Kerugian 1,97 Miliar Dolar AS!

Analisis Kerentanan Euler Finance: Bagaimana Diserang Pinjaman Flash, Mengalami Kerugian 1,97 Miliar Dolar!

Analisis Kerentanan Euler Finance: Bagaimana Terkena flash loan attack, Kerugian 1,97 juta dolar!

Penyebab Kerentanan

Alasan utama keberhasilan serangan adalah adanya cacat dalam fungsi donateToReserves di kontrak Euler Finance. Dibandingkan dengan fungsi kunci lainnya, fungsi ini tidak memiliki langkah pemeriksaan likuiditas yang diperlukan (checkLiquidity). Pemeriksaan ini seharusnya memastikan bahwa jumlah eToken pengguna lebih besar dari jumlah dToken untuk menjaga kesehatan kontrak.

Karena kurangnya pemeriksaan kunci ini, penyerang dapat membuat dirinya berada dalam keadaan yang dapat dilikuidasi melalui operasi tertentu, kemudian memanfaatkan hal ini untuk menyelesaikan serangan.

Saran Keamanan

Untuk proyek pinjaman serupa, perlu diperhatikan beberapa poin kunci berikut:

  1. Keamanan mekanisme pengembalian dana
  2. Komprehensifitas Deteksi Likuiditas
  3. Ketelitian Proses Likuidasi Utang

Sebelum kontrak diluncurkan, melakukan audit keamanan yang menyeluruh dan profesional adalah sangat penting. Ini tidak hanya dapat menemukan potensi kerentanan, tetapi juga dapat memastikan keamanan dan stabilitas keseluruhan kontrak.

Peristiwa ini sekali lagi menekankan pentingnya keamanan kontrak di bidang keuangan terdesentralisasi. Pihak proyek harus selalu mengutamakan keamanan untuk melindungi aset pengguna dan menjaga perkembangan ekosistem secara keseluruhan.

Analisis Kerentanan Euler Finance: Bagaimana Terjadi Pinjaman Flash, Kerugian 1,97 Miliar Dolar!

EUL-0.69%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 7
  • Bagikan
Komentar
0/400
SeasonedInvestorvip
· 10jam yang lalu
Satu kontrak lagi telah dibongkar
Lihat AsliBalas0
tx_pending_forevervip
· 21jam yang lalu
smart contract terlalu tidak cerdas
Lihat AsliBalas0
airdrop_whisperervip
· 21jam yang lalu
Keamanan smart contract sulit
Lihat AsliBalas0
GasFeeCriervip
· 21jam yang lalu
Sebuah pesta celah lagi
Lihat AsliBalas0
screenshot_gainsvip
· 22jam yang lalu
Dompet dengan celah lagi
Lihat AsliBalas0
OnchainArchaeologistvip
· 22jam yang lalu
Kontraknya bermasalah lagi
Lihat AsliBalas0
probably_nothing_anonvip
· 22jam yang lalu
Tidak ada salahnya mendapatkan Bitcoin secara gratis
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)