Euler Finance 被黑事件 · 归零档案

2023 年闪电贷/捐赠攻击被盗约 1.97 亿美元,后大部归还

2023 年 3 月,借贷协议 Euler Finance 遭闪电贷配合"捐赠"清算逻辑漏洞的攻击,被盗约 1.97 亿美元,是当年最大 DeFi 攻击之一。经数周谈判,攻击者最终归还了绝大部分资金。

01

暴雷时间线

接口实时同步
早期

Euler Finance 上线

Euler 作为无许可借贷协议上线,主打长尾资产借贷与风险分层,一度被视为 DeFi 借贷创新代表。

事发前

多次通过安全审计

Euler 曾通过多家机构审计,却仍存在与"捐赠"和清算逻辑相关的缺陷未被发现。

2023 年 3 月 13 日

闪电贷攻击爆发

攻击者利用闪电贷配合"捐赠"函数破坏账户健康度,触发异常清算逻辑,抽走协议资金约 1.97 亿美元。

2023 年 3 月 13 日

官方暂停与调查

Euler 团队确认被攻击,暂停相关模块并启动调查,同时与安全团队合作追踪资金去向。

事后

悬赏与链上喊话谈判

Euler 公开发出悬赏并通过链上消息与攻击者谈判,敦促归还资金,否则将追究法律责任。

2023 年 3—4 月

攻击者归还绝大部分资金

经数周谈判,攻击者最终归还了绝大部分被盗资金,成为大型 DeFi 攻击中罕见的高比例追回案例。

02

链上证据

暂无数据
03

损失与影响

Euler Finance 遭闪电贷配合清算逻辑漏洞攻击,被盗约 1.97 亿美元,是 2023 年最大 DeFi 攻击之一;经数周谈判攻击者归还了绝大部分资金。

DeFi 借贷风控收紧:事件推动借贷协议重视复杂逻辑组合的审计、加强清算与捐赠类函数的边界校验,并普遍引入实时监控。

链上谈判追回范式:攻击者归还绝大部分资金,为行业树立了通过悬赏、链上喊话与法律威慑追回资金的成功先例。

04

社区情绪反转

暂无数据
05

法律进展

暂无数据
06

经验教训

1清算与捐赠逻辑需组合审计

漏洞源于"捐赠"与清算逻辑的意外组合,审计不能只看单个函数,必须验证复杂状态间的交互。

2闪电贷放大逻辑缺陷

闪电贷让攻击者无需本金即可操纵大额头寸,任何可被极端状态触发的逻辑缺陷都会被急剧放大。

3多次审计仍非绝对安全

Euler 通过多家审计仍被攻破,说明审计只是降低风险,需辅以形式化验证、赏金与实时监控。

4链上谈判可提高追回率

公开悬赏、链上喊话与法律威慑的组合,促成攻击者归还绝大部分资金,为行业提供了可复制的追回范式。

复杂借贷/清算逻辑的组合风险极易被审计遗漏,链上谈判与法律威慑可显著提高追回率。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅