Beosin:Euler Finance攻击者只转移了100个ETH到tornado cash,大部分被盗资金仍在攻击者地址
2026-02-06 09:00 loading...
3月13日消息,据区块链安全审计公司Beosin旗下Beosin EagleEye监测显示,DeFi借贷协议Euler Finance今日疑似遭到攻击,损失约1.97亿美元,Beosin Trace追踪发现已有34,224,863.42个USDC和849.14个WBTC和85818.26个stETH和8,877,507.35个DAI被盗,目前,大部分被盗资金还在攻击者地址,攻击者只转移了100个ETH到tornado cash。
Beosin安全团队以其中一笔交易为例分析如下:0xc310a0affe2169d1f6feec1c63dbc7f7c62a887fa48795d327d4d2da2d6b111d
1.攻击者首先使用AAVE闪电贷出了3000万个DAI,接着将其中的2000万DAI进行抵押,获得了19,568,124个eDAI的抵押。
2.攻击者接着调用mint函数利用这19,568,124个eDAI借贷195,681,243个eDAI(抵押资产)和200,000,000个dDAI(债务资产),从而将自己的eDAI余额放大到了十倍。
3.攻击者接着将剩余的1000万DAI使用r**函数进行了质押,再次借贷了195,681,243个eDAI和200,000,000个dDAI。
4.攻击者后续将进行了donateToReserves操作,将一亿的eDAI进行了销毁,使得eDAI小于了dDAI达到了清算条件。
5.最后在清算时,由于先前攻击者通过donateToReserves函数和mint函数,使抵押资产(eDAI)和债务资产(dDAI)比值小于1,导致清算人无需向协议转入资金就可以清算攻击者债务。后续攻击者将Euler合约所有的3800万DAI提取出来,并且将3000万的DAI归还给了AAVE,获利约800万DAI。
PARTY AWARD 2023 年度评选开启投票!经数据初选、公开征集及社区推荐,本届评选已收集了超过190条报名信息,有深耕行业巨头,也有惊艳登场的新星。给无视牛熊“Keep Building”的真Builder 投上宝贵的一票!
点击下方图片立即投票!

抹茶IOS下载:立即前往
相关阅读
-
USDT-TRC20v6.1.31_usdt官网地址最新版下载币种百科 2026-02-06 08:59
-
殴意交易app官网地址下载_最新版binanceapplpp官网币种百科 2026-02-06 08:59
-
币安注册入口更新:比特币跌破63000美元,MSTR巨亏124亿引发市场震荡区块链 2026-02-06 08:50
-
binance怎么查看收款地址(v6.1.36)_binance官网交易所下载币种百科 2026-02-06 08:49
-
binance交易所官网下载地址(v6.1.19)_ok交易所app币种百科 2026-02-06 08:48
-
NEXO信贷提款回落至2396万美元,币安注册用户可实时追踪杠杆数据区块链 2026-02-06 08:44
-
binance交易最新版平台_okx交易app官方版下载地址v4.1.18币种百科 2026-02-06 08:38
-
币安注册快速入口:美股期货下跌带动黄金白银暴跌比特币 2026-02-06 08:37
-
binance下载地址(v6.1.39)_虚拟币app官网下载币种百科 2026-02-06 08:35
-
binance官网下载app(v6.1.44)_易欧收款地址在哪币种百科 2026-02-06 08:35