هک DeFi: Euler Finance پس از مسدود کردن ماژول آسیب پذیر برای بازیابی وجوه تلاش می کند

هک DeFi: Euler Finance پس از مسدود کردن ماژول آسیب پذیر برای بازیابی وجوه تلاش می کند

گره منبع: 2014185

Euler Finance، یک پروتکل وام دهی در فضای مالی غیرمتمرکز (DeFi)، که شاهد از دست دادن منابع مالی متعدد از طریق اکسپلویت های شبکه بوده است. قربانی بزرگترین سوء استفاده تا کنون در سال 2023 شده است.

اخیراً فضا Meta Sleuth، یک شرکت تجزیه و تحلیل ارزهای دیجیتال، اخیراً گزارش حملات به اویلر فایننس این شرکت خاطرنشان کرد که پلت فرم وام دهی توکن هایی به ارزش بیش از 190 میلیون دلار را از دست داد که شامل 43.6 میلیون DAI و 96,800 توکن ETH است.

علاوه بر این، حمله پلتفرم وام دهی DeFi بر برخی از پروتکل های DeFi از جمله تأثیر گذاشت تعادل. این سوء استفاده منجر به از دست دادن بیش از 65 درصد از TVL متعادل کننده قبل از واکنش آن در توقف استخر شد.

Euler Finance ماژول آسیب پذیر را مسدود می کند

با توجه به پست در صفحه رسمی توییتر Euler Labs، این پروتکل اقدامات مهمی را برای رفع مشکل انجام داده است. با غیرفعال کردن ماژول etoken آسیب پذیر، حمله مستقیم به پلتفرم را متوقف کرد. از این رو، سپرده ها و همچنین عملکرد آسیب پذیر اهدایی را مسدود کرد.

پروتکل همچنین پیوندی به تجزیه و تحلیل ارائه کرده است چگونه هکرها می توانند از شبکه سوء استفاده کنند، از این طریق وجوه کاربران را به سرقت می برد. Euler Finance گزارش داد که این آسیب‌پذیری نرم‌افزار به مدت هشت ماه تا زمان بهره‌برداری هکرها در زنجیره وجود داشت.

حرکت برای بازیابی وجوه دزدیده شده

گزارش شده است که تیم مالی Euler در حال کار با شرکت های امنیتی و مقامات برای اصلاح این وضعیت است. اینها شامل Chainalysis، TRM Labs، و جامعه امنیتی ETH گسترده تر است. همچنین، این پروتکل به سازمان‌های مجری قانون ایالات متحده و بریتانیا ابلاغ کرد تا در ردیابی و توقف سارقان سایبری به آن کمک کنند.

هک DeFi: Euler Finance پس از مسدود کردن ماژول آسیب پذیر برای بازیابی وجوه تلاش می کند
مخازن قیمت EUL در شمع روزانه l EULUSDT در Tradingview.com

علاوه بر این، تیم اویلر در حال انجام حرکت هایی برای دستیابی به بهره برداران پلتفرم است. اول، این به آن کمک می کند تا در مورد مسائل آسیب پذیری بیشتر کشف کند. همچنین، این فرصت را برای یک مذاکره جایزه برای تسهیل بازیابی وجوه دزدیده شده ایجاد می کند.  

شرلوک، یک شرکت حسابرسی و شریک اویلر فاینانس، از سوی خود، بررسی علت احتمالی سوء استفاده در پلت فرم. طبق گزارش خود، شرکت حسابرسی متوجه شد که بررسی سلامتی مفقود شده در 'donateToReserves' عامل اولیه ای بود که باعث سوء استفاده شد.

این یک عملکرد جدید در EIP-14 است، اما شرلوک بر این باور است که حمله حتی قبل از EIP-14 در پروتکل وام دهی گسترش یافته است.

شرلوک پس از بررسی علت اصلی سوء استفاده، به Euler Finance کمک کرد تا یک ادعای 4.5 میلیون دلاری ارائه دهد. همچنین، رای گیری در مورد ادعا انجام داد که تصویب شد و پرداخت حدود 3.3 میلیون دلار از 13 مارس را اجرا کرد.  

علاوه بر این، شرلوک اشاره کرد که Watchpug EIP-14 اویلر را در ژوئیه 2022 ممیزی کرد. با این حال، این گروه نتوانست آسیب‌پذیری حیاتی را که باعث سوء استفاده در مارس 2023 شده بود، شناسایی کند.

آسیب‌پذیری‌های نرم‌افزاری همچنان یکی از راه‌های اصلی حملات و از دست دادن سرمایه در فضای کریپتو باقی مانده است. در حالی که توسعه دهندگان سعی می کنند با شناسایی و اصلاح این آسیب پذیری ها از این فعالیت های زشت جلوگیری کنند، هکرها به جستجوی آنها ادامه می دهند تا یک قدم جلوتر از تیم های امنیتی باشند.

تصویر برجسته از Pixabay و نمودار از Tradingview.com

تمبر زمان:

بیشتر از بیت کوینیست