Il punto debole è rimasto an-catena per 8 mesi

Il punto debole è rimasto an-catena per 8 mesi

Omniscia, partner di auditing di Euler Finance, ha pubblicato un rapporto post mortem sul fatto che il punto debole, che è stato sfruttato dagli hacker dannosi, proveniva dal meccanismo di donazione sbagliato del protocollo di credito finanziario decentralizzato, che non ha tenuto conto della salute del debito del donatore.

Il codice sensibile introdotto in EIP-14 ha portato a diverse modifiche nell'intero ecosistema Eulero. Ciò ha permesso all'attaccante di creare una posizione eccessiva con leva e liquidarla nello stesso blocco da artificialmente "sott'acqua", ha affermato la società in una spiegazione.

  • La funzione al centro del punto debole non era il soggetto di un esame effettuato da Omiscia.
  • Un audit esterno era responsabile del controllo del codice sensibile, che è stato successivamente approvato.
  • La vulnerabilità non è stata scoperta nel contesto di questo audit e è rimasta nella catena per otto mesi fino a quando non è stata sfruttata il 13 marzo, nonostante un premio di bug di $ 1 milione.
  • Il modulo Etoken errato è stato disattivato per prevenire i depositi e la funzione di donazione sensibile.
  • Dopo l'attacco, il protocollo DIFI ha rivelato la collaborazione con vari gruppi di sicurezza per effettuare audit e ha anche sfruttato le forze dell'ordine per ricalcolare i fondi.

"Siamo distrutti dagli effetti di questo attacco all'utente del protocollo Euler e continueremo a lavorare con i nostri partner di sicurezza, le autorità delle forze dell'ordine e la comunità più ampia per risolvere il più possibile il problema. Grazie per il tuo sostegno e incoraggiamento."

.

Kommentare (0)