Hack DeFi: Euler Finance face eforturi pentru a recupera fonduri după ce a blocat modulul vulnerabil

Hack DeFi: Euler Finance face eforturi pentru a recupera fonduri după ce a blocat modulul vulnerabil

Nodul sursă: 2014185

Euler Finance, un protocol de creditare în spațiul finanțelor descentralizate (DeFi), care a fost martorul mai multor pierderi de fonduri prin exploatările rețelei, a căzut victima celei mai mari exploatări de până acum în 2023.

Recent, spațiul Meta Sleuth, o companie de criptoanalitică, recent raportate atacurile asupra Euler Finance. Firma a menționat că platforma de creditare a pierdut jetoane în valoare de peste 190 de milioane de dolari, care includ 43.6 milioane DAI și 96,800 de jetoane ETH.

Mai mult, atacul platformei de creditare DeFi a afectat unele protocoale DeFi, inclusiv Echilibrist. Exploatarea a dus la pierderea a peste 65% din TVL-ul Balancer înainte de reacția acestuia de a întrerupe pool-ul.

Euler Finance blochează modulul vulnerabili

Potrivit unui post pe pagina oficială Twitter a Euler Labs, protocolul a întreprins câteva acțiuni critice pentru a remedia problema. A oprit atacul direct asupra platformei prin dezactivarea modulului vulnerabil etoken. Prin urmare, a blocat depozitele, precum și funcția de donație vulnerabilă.

Protocolul a oferit, de asemenea, o legătură către o analiză a cum ar putea hackerii să exploateze rețeaua, furând astfel fondurile utilizatorilor. Euler Finance a raportat că vulnerabilitatea software-ului a fost în lanț timp de opt luni până la exploatarea hackerilor.

Mișcări pentru recuperarea fondurilor furate

Se pare că echipa Euler Finance lucrează cu firme de securitate și autorități pentru a remedia situația. Acestea includ Chainalysis, TRM Labs și comunitatea mai largă de securitate ETH. De asemenea, protocolul a notificat agențiile de aplicare a legii din SUA și Marea Britanie pentru a le ajuta în urmărirea și oprirea hoților cibernetici.

Hack DeFi: Euler Finance face eforturi pentru a recupera fonduri după ce a blocat modulul vulnerabil
Tancuri de preț EUL pe lumânarea zilnică l EULUSDT pe Tradingview.com

În plus, echipa Euler face mișcări pentru a ajunge la exploatatorii platformei. În primul rând, acest lucru îl va ajuta să descopere mai multe despre problemele de vulnerabilitate. De asemenea, va crea oportunitatea unei negocieri de recompense pentru a facilita recuperarea fondurilor furate.  

La rândul său, Sherlock, o firmă de audit și partener al Euler Finance, investigate cauza posibilă a exploatării pe platformă. Potrivit raportului său, compania de audit a descoperit că un control de sănătate lipsă în „donateToReserves” a fost factorul principal care a declanșat exploatarea.

Aceasta este o funcție nouă în EIP-14, dar Sherlock crede că atacul s-ar fi extins chiar înainte de EIP-14 asupra protocolului de împrumut.

După ce a verificat cauza principală a exploit-ului, Sherlock a ajutat Euler Finance să depună o cerere de 4.5 milioane de dolari. De asemenea, a efectuat un vot asupra cererii, care a trecut și a executat plata a aproximativ 3.3 milioane de dolari începând cu 13 martie.  

În plus, Sherlock a subliniat că Watchpug a auditat EIP-14 al lui Euler în iulie 2022. Cu toate acestea, grupul nu a reușit să detecteze vulnerabilitatea critică care a cauzat exploatarea în martie 2023.

Vulnerabilitățile software rămân una dintre căile majore de atacuri și pierderi de fonduri în spațiul cripto. În timp ce dezvoltatorii încearcă să prevină aceste activități hidoase identificând și corectând aceste vulnerabilități, hackerii continuă să le caute pentru a rămâne cu un pas înaintea echipelor de securitate.

Imagine prezentată de pe Pixabay și diagramă de la Tradingview.com

Timestamp-ul:

Mai mult de la Bitcoinist