Когда в системе ликвидаций отсутствовала проверка безопасности, это привело к катастрофе на $197 миллионов . 📉

В марте 2023 года децентрализованный кредитный протокол под названием Euler Finance подвергся масштабной атаке с крупным взломом . 🚨

Протокол недавно внедрил новую функцию, позволяющую пользователям донатить средства в пул ликвидности, чтобы поддерживать позиции в здоровом состоянии . 💸

Однако разработчики забыли добавить критически важную проверку валидации, когда эти донатные средства взаимодействовали с внутренней системой кредитного плеча протокола . ⚠️

Атакующий заметил эту уязвимость и понял, что может специально создать искусственно плохую позицию по долгу . 🧠

Пожертвовав большую сумму заимствованных средств и сразу же запустив самоволновую ликвидацию, система неверно рассчитала баланс и выдала атакующему миллионы долларов в необеспеченном кредитовании . 💥

Всего за несколько минут хакер вывел более $197 миллионов в Dai Staked Ethereum и Wrapped Bitcoin . 💰
Команда протокола сразу же начала ончейн-переговоры, отправляя зашифрованные сообщения прямо на кошелек хакера . 💬

Спустя недели напряжённого публичного общения и давления со стороны международных правоохранительных органов хакер извинился и вернул почти все украденные средства . 🤝

Это показывает, как даже самая небольшая упущенная логическая ошибка в коде ликвидности может подвергнуть риску сотни миллионов практически мгновенно . 🛡️

Если протокол можно восстановить благодаря ончейн-дипломатии, это демонстрирует устойчивость или уязвимость Web3 . 🤔

#CryptoSecurity #EulerFinance #DeFi #Web3Safety #FlashLoan .