O ponto fraco permaneceu uma cadeia por 8 meses

O ponto fraco permaneceu uma cadeia por 8 meses

Omniscia, parceiro de auditoria da Euler Finance, publicou um relatório post mortem sobre o fato de que o ponto fraco, que foi explorado pelos hackers mal-intencionados, veio do mecanismo de doação errado do protocolo de crédito financeiro descentralizado, que não levou em consideração a saúde da dívida do doador.

O código suscetível introduzido no EIP-14 levou a várias alterações em todo o ecossistema Euler. Isso tornou possível para o invasor criar uma posição excessiva alavancada e liquidá -la no mesmo bloco por artificialmente "Under Water", disse a empresa em uma explicação.

  • A função no centro do ponto fraco não foi objeto de um exame realizado por omiscia.
  • Uma auditoria externa foi responsável por verificar o código suscetível, que posteriormente foi aprovado.
  • A vulnerabilidade não foi descoberta no contexto dessa auditoria e permaneceu na cadeia por oito meses até ser explorada em 13 de março, apesar de um prêmio de bug de US $ 1 milhão.
  • O módulo etoken incorreto foi desativado para evitar depósitos e a função de doação suscetível.
  • Após o ataque, o Protocolo Defi revelou a colaboração com vários grupos de segurança para realizar auditorias e também aproveitou as autoridades policiais para recalcular fundos.

"Somos destruídos pelos efeitos desse ataque ao usuário do protocolo Euler e continuaremos a trabalhar com nossos parceiros de segurança, as autoridades policiais e a comunidade em geral para resolver o problema o máximo possível. Agradeço por seu apoio e encorajamento".

.

Kommentare (0)