Euler Finance遭闪电贷攻击,损失1.97亿美金,漏洞分析附PoC
背景
根据Numen链上监控显示,Mar-13-2023 08:56:35 AM +UTC,Euler Finance 项目因为Etoken中的donateToReserves函数缺少流动性检查而遭到闪电贷攻击。黑客通过不同币种多次调用完成获利,本次攻击共计损失1.97亿美元,金额巨大,涉及6种代币。当前,资金还存留在黑客的账户中。
黑客地址:https://etherscan.io/address/0xb66cd966670d962c227b3eaba30a872dbfb995db
黑客合约:https://etherscan.io/address/0x036cec1a199234fc02f72d29e596a09440825f1c
攻击交易(其中一笔): https://etherscan.io/tx/0xc310a0affe2169d1f6feec1c63dbc7f7c62a887fa48795d327d4d2da2d6b111d

详细分析
1.黑客先从Aave闪电贷借了3000W个Dai后部署了两个合约,一个是借贷合约,一个是清算合约。

2.调用deposit函数将借来的Dai其中的20 M个质押到 Euler Protocol合约中获取了19.5M个eDAI。

3.Euler Protocol可以调用mint函数借出10倍存款,此时黑客从中借出了195.6M个eDAI 和200M个dDAI。

4.调用repay函数,用闪电贷剩余的10M个DAI偿还债务并且销毁了10M个dDAI,然后继续调用min函数借出195.6M个eDAI 和200M个dDAI。

5.调用 donateToReserves函数捐赠10倍的偿还资金,发送了100M的eDAI,并调用 liquidate函数去清算,得到310M的dDAI和250M的eDAI。
6.调用withdraw函数获取了38.9M的Dai并且去归还了借的闪电贷30M。从中获利8.87M个Dai。

漏洞成因
先看一下donateToReserves函数,用户能够被清算是在这一步发生的。

与下图的mint函数对比我们发现,donateToReserves函数少了一个关键步骤checkLiquidity。

然后跟进看 checkLiquidity的实现。我们发现了callInternalModule函数,它会调用RiskManager对用户进行检查保证Etoken>Dtoken。

在每次操作的时候需要对用户的流动性进行检查,调用checkLiquidity完成,而donateToReserves这个函数没有执行此操作,导致用户可以通过该协议的某些函数先使自己处于被清算的状态,然后在完成清算。
攻击复现
我们成功复现了此次攻击,详细PoC可查看链接:https://github.com/numencyber/SmartContractHack_PoC/tree/main/EulerfinanceHack

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
River Point 套利优劣分析:年化收益率超 1000%作者:@trader_alvin1此前已介绍过 @RiverdotInc 的动态转换机制,并获得 @RiverdotInc 官方转发。该文阐述极为详尽,尚未阅读者建议先行查阅。这一看似简单的动态转换机
-
加密 KOL 自述 10.11 市场崩盘幸存经历:全仓 BNB,第一时间买入“同舟计划”代币作者:@HiddenPositions我叫沉默哥。在这个市场里,没什么传奇,只剩下幸存。 10 月 11 日那天,市场崩盘,一夜之间,无数人爆仓、清算、归零。而我因为一个决定—— 全仓 BNB ,躲过
-
Coinbase 收购 Echo 背后:Cobie 从 200 美元入圈到名利双收的 13 年
一个嘴上总是喊着失败的人,最终却拿到了近 4 亿美元的投资。撰文:David,深潮 TechFlow2025 年 10 月 21 日,Coinbase 宣布以 3.75 亿美元收购链上投资平台 Ech
-
AIsa 携手 AI Investment Summit 2025 @ UC Berkeley —— 在 AI 投资拐点,重构技术、产业与资本的三线坐标01|三线对齐的拐点:AI 的系统重构 AI 正在把资本、算力与产业的三条曲线拉到同一条时间轴上:英伟达 1000 亿美元押注 OpenAI,法律 AI「Harvey」三年营收破亿,医疗 AI「Ope
-
深入解读 Perp DEX 格局:Hyperliquid 为何胜利,dYdX、GMX 有什么教训?作者:OKX Ventures本文内容不代表 ChainCatcher 观点,亦不构成任何投资建议。 Perp DEX(去中心化永续合约交易所)已成为当前链上应用中最具爆发力与竞争密度的赛道之一。OK
-
Boros : 吞噬 DeFi、CeFi、TradFi,解锁 Pendle 下一个百倍增长引擎
玩转 Boros 收益空间甚至能比 Meme 更暴利。如果评选最具创新精神的 DeFi 协议,你会提名谁?想必 Pendle 必然榜上有名。2021 年,Pendle 作为首个将目光聚焦「利率互换」市
-
AMM 永续结构的下一次跃迁:分层风控与过程公平作者:Honeypot 导语(Lede) 过去十年,全球加密市场的绝大多数交易依然掌握在中心化交易所手中:用户资金被托管;撮合与清算逻辑不可见;波动时强平机制无从理解;黑天鹅永远在下一次出现(Mt.G
-
150 亿美元比特币黑金账本:电诈大佬陈志的崛起与坍塌界面新闻记者:王思思 赵孟 界面新闻编辑:刘海川福建小镇出身的陈志,家世寻常,却在28岁创办柬埔寨最大房地产集团,一跃成为当地首屈一指的富豪。十年后,他被美国司法部门指控为“跨国网络诈骗帝国幕后主使”
- 成交量排行
- 币种热搜榜
Walrus
Pepe
UXLINK
OFFICIAL TRUMP
泰达币
比特币
以太坊
USD Coin
Solana
币安币
First Digital USD
瑞波币
狗狗币
莱特币
大零币
FIL
OKB
EOS
LUNC
ZEN
CAKE
LINK
CFX
UNI