✈️ Gate 廣場【Gate Travel 旅行分享官召集令】
廣場家人們注意啦!Gate Travel 已經上線~ 機票+酒店一站式預訂,還能用加密貨幣直接付款 💸
所以說,你的錢包和你的旅行夢終於可以談戀愛了 😎 💕
現在廣場開啓 #GateTravel旅行分享官# 活動,邀你來秀旅行靈感 & 使用體驗!💡
🌴 參與方式:
1️⃣ 在【廣場】帶話題 #Gate Travel 旅行分享官# 發帖
2️⃣ 你可以:
你最想用 Gate Travel 去的目的地(私藏小島 or 網紅打卡點都行)
講講用 Gate Travel 訂票/訂酒店的奇妙體驗
放放省錢/使用攻略,讓大家省到笑出聲
或者直接寫一篇輕鬆的 Gate Travel 旅行小故事
📦 獎勵安排,走起:
🏆 優秀分享官(1 名):Gate 旅行露營套裝
🎖️ 熱門分享官(3 名):Gate 旅行速乾套裝
🎉 幸運參與獎(5 名):Gate 國際米蘭旅行小夜燈
*海外用戶 旅行露營套裝 以 $100 合約體驗券,旅行速乾套裝 以 $50 合約體驗券折算,國際米蘭旅行小夜燈以 $30合約體驗券折算。
📌 優質內容將有機會得到官方帳號轉發翻牌提升社區曝光!
📌 帖文將綜合互動量、內容豐富度和創意評分。禁止小號刷貼,原創分享更容易脫穎而出!
🕒 8月20 18:00 - 8月28日 24:00 UTC+
Euler Finance遭1.97億美元閃電貸攻擊 DeFi安全再敲警鍾
Euler Finance遭受閃電貸攻擊損失1.97億美元
3月13日,Euler Finance項目因智能合約漏洞遭受閃電貸攻擊,造成高達1.97億美元的損失。這次攻擊涉及6種代幣,是近期最大規模的DeFi攻擊事件之一。
攻擊過程分析
攻擊者首先從某借貸平台獲取3000萬DAI的閃電貸,隨後部署了借貸合約和清算合約。接着將2000萬DAI質押到Euler Protocol獲得1950萬eDAI。
利用Euler Protocol的10倍槓杆,攻擊者借出了1.956億eDAI和2億dDAI。隨後用剩餘1000萬DAI償還部分債務並銷毀相應dDAI,再次借出同等數量的eDAI和dDAI。
關鍵步驟是調用donateToReserves函數捐贈1億eDAI,隨後通過liquidate函數清算獲得3.1億dDAI和2.5億eDAI。最後提取3890萬DAI,歸還3000萬閃電貸,淨利潤約887萬DAI。
漏洞原因分析
漏洞存在於Euler Finance的donateToReserves函數中。與mint等其他函數不同,donateToReserves缺少了關鍵的checkLiquidity步驟。這導致用戶可以繞過流動性檢查,人爲制造清算條件並從中獲利。
正常情況下,checkLiquidity會調用RiskManager模塊檢查用戶的eToken是否大於dToken,以確保帳戶健康。缺少這一步驟使攻擊者得以操縱自身帳戶狀態,實現不當清算。
安全建議
針對此類攻擊,DeFi項目應重點關注以下幾個方面:
合約上線前進行全面的安全審計,尤其關注資金償還、流動性檢測和債務清算等關鍵環節。
在所有可能影響用戶資產狀態的函數中添加必要的安全檢查。
定期進行代碼review,及時發現並修復潛在漏洞。
建立有效的風險管理機制,設置合理的借貸限額和清算閾值。
考慮引入多重籤名等機制,增加攻擊難度。
隨着DeFi生態的不斷發展,項目方需要更加重視智能合約安全,採取全方位的防護措施,最大限度降低類似風險。