EulerFinance成为今年最大黑客受害者?一文详解2亿美元黑客事件

区块链骑士 2023-03-14 15:38 2.13万
分享

EulerFinance是以太坊上的去中心化协议,因黑客闪电贷攻击损失了大约2亿美元,这次损失使其成为2023年最大的DeFi黑客攻击。

2023年3月13日,EulerFinance金融确认遭受攻击,该协议目前正在与执法部门和安全专业人员合作。

黑客瞄准了四种通证:DAI、WBTC、sETH以及USDC。

近几个月来,EulerFinance因提供流动性押注衍生品(LSD)服务而变得流行起来。

值得注意的是,它出现在智能合约平台以太坊上的Shanghai-Capella升级之前。

智能合约审计服务提供商Dedaub表示,攻击者使用了非托管贷款协议Aave的闪电贷来实施攻击。

在此之前,在部署打破欧拉金融之前,资金首先从BNB智能链(BSC)桥接。

在闪电贷攻击中,攻击者在没有抵押的情况下借入大量通证,通常使用闪电贷款。

之后,他们使用这笔贷款来操纵池中其他通证的价值,在大多数情况下压低目标资产的价格。

因此他们可以以较低的价格购买通证,并在价格回升后迅速卖回利润。

在EulerFinance的案例中,闪电贷款在两种情况下被杠杆化,迫使其进行大规模清算。

具体来说,攻击者欺骗协议,错误地认为它持有少量的eToken,这是欧拉根据存储在协议上的任何通证发行的附带通证。

这种类型的攻击被称为流动性攻击,这也是最常见的DeFi攻击类型之一。

从本质上讲,攻击者操纵协议的流动性计算,这允许攻击者借到比他们应该能够借到的更多的资金,导致协议及其用户遭受巨大损失。

Euler黑客是最近困扰业界的众多DeFi漏洞中的最新一例。

根据区块链分析公司Chainalysis的数据,仅在2022年,就有超过30亿美元通过黑客攻击或漏洞从DeFi协议中被盗。

DeFiLlama的数据显示,黑客在2023年2月窃取了超过2000万美元,其中包括Orion, dForce network,以及PlatypusFinance.

今年2月,dForce网络损失了365万美元,而PlatypusFinance被黑客攻击了800多万美元。

本文来源:区块链骑士 原文作者:newsbtc 责任编辑:默客
声明:奔跑财经登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。

评论

还没有人评论,快来评论吧

相关新闻

2024年加密市场观察:5月份35.8亿美元的代币解锁恐引发市场波动

2024-04-29 19:17
随着五月的临近,有加密货币资讯网站已经列举出一些即将对市场产生影响的重要代币解锁事件。根据TokenUnlocks网站提供的数据,预计在2024年5月,有大约35.8亿美元价值的代币释放将进入市场流通。>
Beincrypto 4436

加密铭文:它们是什么以及如何运作?

2024-04-29 17:16
本文详细介绍了加密铭文的概念、它们的发展历史、工作原理,以及它们为去中心化生态系统带来的好处和潜在的问题。>
Beincrypto 4791

在2017年耶伦演讲中举起的“Buy Bitcoin”标志以100万美元成交

2024-04-29 13:04
一张印有“Buy Bitcoin”字样的便笺纸,曾在2017年美国联邦储备委员会主席珍妮特•耶伦(Janet Yellen)的一次公开演讲中作为背景出现,其画面广为人知。这张笔记本纸最近以16个比特币的价格被售出,约合102.7万美元。>