عندما أدّى إهمال فحص أمان مفقود في نظام التصفية إلى كارثة بقيمة 197 مليون دولار. 📉

في مارس 2023 تعرض بروتوكول إقراض لامركزي باسم Euler Finance لاختراق ضخم. 🚨

وكان البروتوكول قد أطلق مؤخرًا ميزة جديدة تسمح للمستخدمين بالتبرع بالأموال إلى مجموعة السيولة للمساعدة في الحفاظ على أوضاعهم الصحية. 💸

لكن المطورين نسوا تضمين فحص تحقق حاسم عندما تفاعلت تلك الأموال المتبرَّع بها مع نظام الرافعة الداخلية للبروتوكول. ⚠️

لاحظ المهاجم هذا الخلل وأدرك أنه يمكنه عمدًا إنشاء وضع دين سيّئ بشكل مصطنع. 🧠

ومن خلال التبرع بمبلغ كبير من الأموال المقترضة وبمجرد ذلك تشغيل تصفية ذاتية على الفور، أخطأ النظام في حساب الرصيد ومنح المهاجم ملايين الدولارات في ائتمان غير مدعوم. 💥

خلال دقائق معدودة، استنزف المخترق أكثر من 197 مليون دولار في Dai Staked Ethereum وWrapped Bitcoin. 💰

وفورًا، أطلقت فرقة البروتوكول مفاوضات عبر السلسلة، مرسلة رسائل مُشفّرة مباشرةً إلى محفظة المهاجم. 💬

وبعد أسابيع من تواصل علني متوتر وضغوط من إنفاذ القانون الدولي، اعتذر المهاجم وأعاد ما يقرب من كل الأموال المسروقة. 🤝

ويوضح ذلك كيف يمكن حتى أصغر خطأ منطقي يتم تجاهله في كود السيولة أن يعرّض مئات الملايين لخطر فوري. 🛡️

إذا كان يمكن استعادة بروتوكول ما عبر دبلوماسية على السلسلة، فهل يُظهر ذلك صلابة Web3 أم هشاشته؟ 🤔

#CryptoSecurity #EulerFinance #DeFi #Web3Safety #FlashLoan .