正在進行的 Euler Finance 事件取得了重大進展,黑客將大量被盜資金返還給了協議。
大部分被盜資金已返還給歐拉
Euler Finance 終於收到了一些好消息,因爲利用該平臺造成 2 億美元損失的黑客將大量資金返還給了該協議。Etherscan 的數據顯示,週末期間,超過 51,000 個 ETH(截至週六價值約 9000 萬美元)被返還給了 Euler。Lookonchain 在推特上發佈了這一進展,並表示,
“Euler Finance Exploiter 剛剛向 Euler Deployer 發送了 51,000 $ETH(8920 萬美元)。”
然而,根據現有的區塊鏈數據,黑客還進行了其他幾筆交易,將數千萬個 DAI 穩定幣轉移到另一個錢包。就在上週,Euler Finance 爲黑客返還資金提供了 100 萬美元的賞金。當時,開發人員要求返還 90% 的被盜資金。更糟糕的是,黑客本身也可能是臭名昭著的 Lazarus Group 的目標。
歐拉黑客
本月早些時候,Euler 遭受了大規模攻擊,黑客在四筆交易中竊取了 2 億美元,涉及 DAI、USDC、wBTC 和質押以太幣 (sETH)。據開發人員稱,攻擊者使用了閃電貸攻擊,暫時欺騙平臺相信其持有不同數量的 eTokens 和 dTokens。Euler 在攻擊發生時發表聲明,稱正在與專業人士和執法機構合作追回被盜資金。
“我們已獲悉此事,我們的團隊目前正在與安全專家和執法部門合作。一旦獲得進一步信息,我們將立即發佈。”
許多知名業內人士嚴厲譴責了對該協議的攻擊,該協議專注於對流動性質押衍生品進行創新,允許以太坊質押者解鎖其質押資產的流動性並將其用於其他目的。
漏洞
事後對黑客攻擊進行了分析,發現導致攻擊發生的漏洞在鏈上存在了 8 個月。事後分析由 Euler Finance 的審計合作伙伴 Omniscia 進行,之後發佈了一份詳細報告,分析了黑客利用的漏洞。事後分析顯示,漏洞是由於協議的捐贈機制不正確而導致的,該機制允許在未進行適當健康檢查的情況下進行捐贈。該漏洞是在 eIP-14 中引入的,該漏洞還對 Euler 生態系統進行了其他幾項更改。
免責聲明:本文僅供參考。本文不提供或意圖用作法律、稅務、投資、財務或其他建議。
