Ethereum

Quasi $ 200. 000. 000 di criptovalute violate dalla piattaforma DeFi Euler Finance

Quasi $ 200. 000. 000 di criptovalute violate dalla piattaforma DeFi Euler Finance

Un hacker ha sfruttato la piattaforma di finanza decentralizzata (DeFi) Euler Finance lunedì mattina presto e ha rubato circa $ 200 milioni di criptovalute, secondo la società di sicurezza blockchain SlowMist.

Euler Finance, un protocollo di prestito non detentivo basato su Ethereum (ETH), ha riconosciuto l'hack lunedì, osservando che stava lavorando con le forze dell'ordine, revisori indipendenti e società di sicurezza.

Spiega SlowMist,

"L'aggressore ha utilizzato prestiti flash per depositare fondi e poi li ha sfruttati due volte per attivare la logica di liquidazione, donando i fondi all'indirizzo di riserva e conducendo un'autoliquidazione per raccogliere eventuali attività rimanenti".

La società di sicurezza blockchain osserva che l'hacker ha donato fondi all'indirizzo di riserva senza essere sottoposto a un controllo di liquidità, che "ha creato un meccanismo che potrebbe innescare direttamente una liquidazione soft".

“Quando la logica della liquidazione soft è stata innescata da una leva finanziaria elevata, il valore del rendimento è aumentato, consentendo al liquidatore di ottenere la maggior parte dei fondi collaterali dal conto dell'utente liquidato trasferendo a se stesso solo una parte delle passività.

Dato che il valore dei fondi collaterali superava il valore delle passività (che sono state trasferite solo in parte a causa della liquidazione soft), il liquidatore ha potuto superare con successo il controllo del fattore di salute (checkLiquidity) e ritirare i fondi ottenuti.

Secondo Lookonchain, Euler ha perso circa 96. 833 ETH, per un valore di circa $ 166 milioni al momento della scrittura, e $ 34 milioni della stablecoin DAI ancorata al dollaro.

Nel suo Crypto Crime Report del 2023, la piattaforma di dati blockchain Chainalysis osserva che lo scorso anno gli hacker hanno rubato un totale di 3, 8 miliardi di dollari dalle aziende di criptovaluta, il totale annuo più alto di sempre. Gli hacker se la sono cavata con la stragrande maggioranza di quel totale prendendo di mira i protocolli DeFi.