🎉 親愛的廣場小夥伴們,福利不停,精彩不斷!目前廣場上這些熱門發帖贏獎活動火熱進行中,發帖越多,獎勵越多,快來 GET 你的專屬好禮吧!🚀
🆘 #Gate 2025年中社区盛典# |廣場十強內容達人評選
決戰時刻到!距離【2025年中社區盛典】廣場達人評選只剩 1 天,你喜愛的達人,就差你這一票衝進 C 位!在廣場發帖、點讚、評論就能攢助力值,幫 Ta 上榜的同時,你自己還能抽大獎!iPhone 16 Pro Max、金牛雕塑、潮流套裝、合約體驗券 等你抱走!
詳情 👉 https://www.gate.com/activities/community-vote
1️⃣ #晒出我的Alpha积分# |曬出 Alpha 積分&收益
Alpha 積分黨集合!帶話題曬出你的 Alpha 積分圖、空投中獎圖,即可瓜分 $200 Alpha 代幣盲盒,積分最高直接抱走 $100!分享攢分祕籍 / 兌換經驗,中獎率直線上升!
詳情 👉 https://www.gate.com/post/status/12763074
2️⃣ #ETH百万矿王争霸赛# |ETH 鏈上挖礦曬收益
礦工集結!帶話題曬出你的 Gate ETH 鏈上挖礦收益圖,瓜分 $400 曬圖獎池,收益榜第一獨享 $200!誰才是真 ETH 礦王?開曬見分曉!
詳情 👉 https://www.gate.com/pos
Euler Finance遭閃電貸攻擊損失1.97億美元 合約漏洞成主因
Euler Finance遭遇閃電貸攻擊,損失近2億美元
3月13日,Euler Finance項目因合約漏洞遭受閃電貸攻擊,導致約1.97億美元資金損失。攻擊者利用了項目中donateToReserves函數缺少流動性檢查的漏洞,通過多次操作不同幣種完成獲利。目前,被盜資金仍滯留在攻擊者帳戶中。
攻擊過程分析
攻擊者首先從某借貸平台閃電貸借入3000萬DAI,並部署了借貸和清算兩個合約。
將2000萬DAI質押到Euler Protocol合約中,獲得1950萬eDAI。
利用Euler Protocol的10倍槓杆功能,借出1.956億eDAI和2億dDAI。
使用剩餘1000萬DAI償還部分債務並銷毀相應dDAI,隨後再次借出同等數量的eDAI和dDAI。
通過donateToReserves函數捐贈1億eDAI,隨即調用liquidate函數進行清算,獲得3.1億dDAI和2.5億eDAI。
最後提取3890萬DAI,歸還3000萬閃電貸,淨利潤約887萬DAI。
漏洞原因分析
攻擊得以成功的主要原因在於donateToReserves函數缺少必要的流動性檢查。與mint等其他關鍵函數相比,donateToReserves函數未調用checkLiquidity進行用戶流動性驗證。這導致攻擊者能夠通過特定操作使自身帳戶處於可被清算狀態,隨後完成清算獲利。
正常情況下,checkLiquidity函數會調用RiskManager模塊,確保用戶的Etoken數量始終大於Dtoken數量。然而,donateToReserves函數跳過了這一關鍵步驟,爲攻擊創造了可乘之機。
安全建議
此次事件再次凸顯了智能合約安全審計的重要性。項目方在上線前應當進行全面細致的安全檢查,尤其是針對借貸類項目,更需要重點關注以下幾個方面:
只有確保這些關鍵環節的安全,才能有效防範類似攻擊的發生。隨着Web3生態的不斷發展,智能合約的安全將持續成爲業界關注的焦點。