Euler Finance, DeFi protokol za pozajmljivanje i posuđivanje iskorišten je za gotovo 200 milijuna dolara u napadu na flash zajam.
Sadržaji izgubljeni u napadu uključuju 8.7 milijuna dolara u DAI-u, 18.5 milijuna dolara u WBTC-u, 135.8 milijuna dolara u stETH-u i 33.8 milijuna dolara u USDC-u, informacije sastavio BlockSec pokazuje.
“Svjesni smo i naš tim trenutno radi sa sigurnosnim stručnjacima i policijom. Objavit ćemo dodatne informacije čim ih budemo imali,” Euler Labs Tweetano.
Napadi na brzu zajam česti su u DeFi-ju — uključujući neke slične velike eksploatacije kao što su Beanstalkov gubitak od 182 milijuna dolara u travnju 2022.
U tradicionalnom brzom zajmu, trgovci mogu posuditi kriptovalute bez ikakvog kolaterala, ali se ta sredstva moraju vratiti unutar iste transakcije.
Eulerov eksploatator koristio je niz od šest različitih brzih zajmova u napadu tako što je prevario svoj pametni ugovor da povjeruje da ima manje kolateralnih tokena od dugovnih tokena.
Prema tvrtki za sigurnost blockchaina i analizu podataka PeckShield, "hakiranje je omogućeno zbog pogrešne logike [u] njegovoj donaciji i likvidaciji."
"Konkretno, donateToReserves treba osigurati da je donator još uvijek prekomjerno kolateraliziran", tvrtka Tweetano. "A likvidacija mora osigurati *ispravnu* stopu konverzije iz posuđene u kolateralnu imovinu."
Nakon eksploatacije, cijena Eulerovog izvornog tokena (EUL) pala je za više od 55%. U vrijeme pisanja ovog teksta, valuta se trgovala po 2.75 USD, prema na CoinGecko.
Svake večeri na svoju e-poštu primajte najvažnije dnevne kripto vijesti i uvide. Pretplatite se na Blockworksov besplatni bilten sada.
Želite da alfa bude poslana izravno u vašu pristiglu poštu? Dobijte ideje za degen trgovinu, ažuriranja upravljanja, performanse tokena, tweetove koje ne smijete propustiti i više od Dnevni izvještaj Blockworks Researcha.
Jedva čekaš? Dobijte naše vijesti na najbrži mogući način. Pridružite nam se na Telegramu i pratite nas na Google vijesti.
Izvor: https://blockworks.co/news/euler-suffers-200m-exploit