DcentraLab-Diligence-Analyse: Euler Finance Hack
Mehrere Mitglieder haben heute auf Twitter auf eine Reihe bizarrer Transaktionen auf der Ethereum-Blockchain hingewiesen. Nachdem diese Transaktionen analysiert und zurückverfolgt wurden, wurde klar, dass ein weiterer bedeutender Hackerangriff stattgefunden hatte. Den Transaktionen auf Etherscan zufolge gingen 8,89 Millionen DAI und 8.080 WETH verloren, was einem Schaden von insgesamt rund 200 Millionen US-Dollar für Euler Finance entspricht.
Diese Transaktionen können Sie hier einsehen:
Transaktion 1
Transaktion 2
Euler Finance ist ein erlaubnisloses Kreditprotokoll, das auf Ethereum basiert und Benutzern dabei hilft, verschiedene Krypto-Assets zu leihen und zu leihen. Das Protokoll gab einen EUL-Token aus, der an beliebten Börsen wie KuCoin, Huobi und Gemini gehandelt wird.
Der Angriff auf Euler Finance war komplex und von Minute zu Minute kamen weitere Details ans Licht. Der Angriff war durch einen Konstruktionsfehler in ihrem „Donate to Reserve“-Smart-Vertrag möglich. Der Smart Contract sollte dazu dienen, uneinbringliche Schulden zu liquidieren und die Sicherheiten zu übernehmen. Der Hacker nutzte diesen Smart Contract über einen Flash-Kredit aus, der die Schwachstelle ausnutzte.
Der Flash-Kredit und der Exploit können hier eingesehen werden .
Der Hacker nutzte wahrscheinlich einen maßgeschneiderten Vertrag, den er geschrieben hatte, um die fehlerhafte Logik wiederholt aufzurufen und so viel Geld wie möglich abzuheben.
Während die Identität des Angreifers unbekannt ist, ist seine Ethereum-Wallet . Da der beliebte Ethereum-Mixer Tornado Cash nicht mehr so aktiv ist wie in der Vergangenheit, wird der Hacker wahrscheinlich einen anderen Weg wählen, um gestohlene Gelder zu verstecken. Eine wahrscheinliche Option besteht darin, dass der Hacker versuchen könnte, seine Bestände in BTC umzutauschen und dann einen Bitcoin-Mixer wie ein CoinJoin-Protokoll zu verwenden.
Schwachstellen, wie sie bei Euler Finance beobachtet wurden, hätten durch ordnungsgemäße Smart-Contract-Audits möglicherweise vermieden werden können. Prüfen Sie Ihren Code mit DcentraLab Diligence .
Besonderer Dank geht an die Twitter-Nutzer @peckshield und @officer_cia.

![Was ist überhaupt eine verknüpfte Liste? [Teil 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































