Категории: Новости

Euler Finance блокирует уязвимый модуль, работая над возвратом средств

Протокол кредитования децентрализованного финансирования (DeFi) Euler Finance стал жертвой атаки на мгновенное кредитование 13 марта, что привело к крупнейшему взлому криптовалюты в 2023 году. Протокол кредитования потерял почти 197 миллионов долларов в результате атаки, а также затронул более 11 других протоколов DeFi.

14 марта Euler опубликовал обновленную информацию о ситуации и уведомил своих пользователей о том, что они отключили уязвимый модуль Etoken для блокировки депозитов и уязвимой функции пожертвований.

Фирма заявила, что они работают с различными группами безопасности для проведения аудита ее протокола, а уязвимый код был проверен и одобрен в ходе внешнего аудита. Уязвимость не была обнаружена в рамках аудита.

Уязвимость оставалась в сети в течение восьми месяцев, пока ее не использовали, несмотря на то, что в течение этого времени действовала награда за обнаружение ошибок в размере 1 миллиона долларов.

Sherlock, аудиторская группа, которая в прошлом работала с Euler Finance, проверила основную причину эксплойта и помогла Euler подать претензию. Позже в протоколе аудита было проведено голосование по иску на 4,5 миллиона долларов, которое было принято, а затем 14 марта была произведена выплата в размере 3,3 миллиона долларов.

Группа аудита в своем аналитическом отчете отметила, что основным фактором эксплойта было отсутствие проверки работоспособности в donateToReserves(), новой функции, добавленной в EIP-14. Однако в протоколе подчеркивалось, что атака была технически возможна даже до появления EIP-14.

Связанный: более 280 блокчейн подвержены риску эксплойтов «нулевого дня», предупреждает охранная фирма

Шерлок отметил, что аудит Эйлера, проведенный WatchPug в июле 2022 года, пропустил критическую уязвимость, которая в конечном итоге привела к эксплойту в марте 2023 года.

Эйлер также обратился к ведущим компаниям, занимающимся аналитикой и безопасностью блокчейна, таким как TRM Labs, Chainalysis и более широкому сообществу безопасности ETH, чтобы помочь им в расследовании и возврате средств.

Эйлер уведомил, что они также пытаются связаться с ответственными за атаку, чтобы узнать больше о проблеме и, возможно, договориться о награде за возвращение украденных средств.

CryptoHamster

Недавние статьи

В протоколе Runes наблюдается значительный спад активности

Активность протокола Runes значительно снизилась с первой недели торгов. В частности, 10 мая наблюдался заметный…

9 часов ago

Иностранные инвестиции Нигерии под угрозой из-за обвинений Binance во взяточничестве

SBM Intelligence, консалтинговая фирма по рискам, ориентированная на Африку, предупредила, что обвинения генерального директора Binance…

10 часов ago

Apple завершает сделку с OpenAI для интеграции ChatGPT с iPhone: отчет

По сообщениям людей, знакомых с ситуацией, технологический гигант Apple находится на завершающей стадии переговоров по…

12 часов ago

Готов ли рынок альткойнов к «взрывному ралли»? Аналитики обращают внимание на эти три показателя

Рынок альткойнов в настоящее время находится на «стадии неверия», которая, если история повторится, вскоре может…

14 часов ago

Биткоин идеально повторяет «историю 2016 года» на фоне прогноза цены в 350 тысяч долларов — Трейдеры

Биткоин (BTC) повторяет тот же путь, что и после халвинга Биткоин в 2016 году: один…

16 часов ago

Генеральный директор Франклина Темплтона говорит, что все ETF и взаимные фонды будут на блокчейне

Дженни Джонсон, генеральный директор и президент Franklin Templeton, финансовой фирмы с активами под управлением на…

23 часа ago