當清算系統中缺失的安全檢查導致了一場 1.97 億美元的災難時。📉
2023 年 3 月,一個名爲 Euler Finance 的去中心化借貸協議遭遇了巨大的漏洞攻擊。🚨
該協議最近推出了一項新功能,允許用戶向流動性池捐贈資金,以幫助維持倉位健康。💸
然而,開發者忘記在這些捐贈資金與協議內部槓桿系統交互時加入關鍵的校驗檢查。⚠️
攻擊者發現了這一缺陷,並意識到自己可以故意製造一個人爲的壞賬倉位。🧠
通過捐贈大量借入資金並立即觸發自我清算,系統誤算了餘額,向攻擊者授予了數百萬美元的無擔保信用。💥
僅用幾分鐘,黑客就從 Dai Staked Ethereum 和 Wrapped Bitcoin 中掏走了超過 1.97 億美元。💰
該協議團隊立刻發起鏈上談判,向黑客的錢包直接發送加密消息。💬
在數週緊張的公開溝通以及國際執法壓力下,黑客道歉並歸還了幾乎所有被盜資金。🤝
這凸顯了:流動性代碼中即便是最小的被忽視邏輯漏洞,也可能讓數億資金面臨瞬時風險。🛡️
如果一個協議能夠通過鏈上“外交”得以恢復,這究竟體現了 Web3 的韌性,還是其脆弱性呢?🤔
#CryptoSecurity #EulerFinance #DeFi #Web3Safety #FlashLoan .