🎉 亲爱的广场小伙伴们,福利不停,精彩不断!目前广场上这些热门发帖赢奖活动火热进行中,发帖越多,奖励越多,快来 GET 你的专属好礼吧!🚀
🆘 #Gate 2025年中社区盛典# |广场十强内容达人评选
决战时刻到!距离【2025年中社区盛典】广场达人评选只剩 1 天,你喜爱的达人,就差你这一票冲进 C 位!在广场发帖、点赞、评论就能攒助力值,帮 Ta 上榜的同时,你自己还能抽大奖!iPhone 16 Pro Max、金牛雕塑、潮流套装、合约体验券 等你抱走!
详情 👉 https://www.gate.com/activities/community-vote
1️⃣ #晒出我的Alpha积分# |晒出 Alpha 积分&收益
Alpha 积分党集合!带话题晒出你的 Alpha 积分图、空投中奖图,即可瓜分 $200 Alpha 代币盲盒,积分最高直接抱走 $100!分享攒分秘籍 / 兑换经验,中奖率直线上升!
详情 👉 https://www.gate.com/post/status/12763074
2️⃣ #ETH百万矿王争霸赛# |ETH 链上挖矿晒收益
矿工集结!带话题晒出你的 Gate ETH 链上挖矿收益图,瓜分 $400 晒图奖池,收益榜第一独享 $200!谁才是真 ETH 矿王?开晒见分晓!
详情 👉 https://www.gate.com/pos
Euler Finance遭1.97亿美元闪电贷攻击 合约漏洞暴露重大安全风险
Euler Finance遭受闪电贷攻击,损失近2亿美元
近日,一起重大安全事件引起了加密货币界的广泛关注。根据链上监控数据显示,Euler Finance项目于2023年3月13日遭遇了一次严重的闪电贷攻击,导致高达1.97亿美元的巨额损失,涉及6种不同的加密货币。
这次攻击的根本原因在于Euler Finance项目合约中的一个关键漏洞。具体而言,项目的Etoken中的donateToReserves函数缺少了必要的流动性检查机制,为攻击者创造了可乘之机。黑客利用这一漏洞,通过多次调用不同币种的相关函数,最终完成了这次大规模的资金盗取。
攻击的具体过程可以概括为以下几个步骤:
黑客首先从某借贷平台获取了3000万个DAI的闪电贷。
随后部署了两个关键合约:一个用于借贷操作,另一个用于清算操作。
黑客将借来的2000万DAI质押到Euler Protocol合约中,获得了约1950万个eDAI。
利用Euler Protocol的10倍杠杆功能,黑客借出了大量的eDAI和dDAI。
通过巧妙操作repay和mint函数,黑客进一步增加了借贷额度。
关键的一步是调用donateToReserves函数,捐赠了10倍于偿还资金的金额,随后通过liquidate函数进行清算,获取了大量的dDAI和eDAI。
最后,黑客提取了约3890万DAI,偿还了最初的3000万DAI闪电贷,净获利约887万DAI。
这次攻击暴露了Euler Finance项目合约中的一个严重设计缺陷。与其他关键函数相比,donateToReserves函数缺少了必要的checkLiquidity步骤,这个步骤本应调用RiskManager来确保用户的Etoken始终大于Dtoken。正是这个疏忽,让攻击者有机可乘,能够操纵自身账户状态,使其符合清算条件,然后从中牟利。
此事件再次凸显了智能合约安全审计的重要性。对于借贷类项目而言,尤其需要重点关注资金偿还、流动性检测和债务清算等关键环节的安全性。只有通过严格的安全审计和全面的风险评估,才能最大限度地降低类似安全事件的发生概率,保障用户资产的安全。