Euler потратил $4 млн на безопасность и получил 29 аудиторских отчетов

cryptonews.ruPublié le 2023-09-13Dernière mise à jour le 2024-08-13

Криптовалютная кредитная платформа Euler Finance объявила о результатах 29 аудиторских отчетов от 12 различных фирм по кибербезопасности относительно перезапуска ее «v2». Согласно объявлению, отчеты показывают, что все проблемы безопасности были устранены. Протокол также провел публичную выплату вознаграждения за обнаружение ошибок в размере $1,25 млн после аудита, в результате которой не было обнаружено никаких проблем средней или высокой степени серьезности.


Аудиты Euler v2. Источник: Euler

В общей сложности более $4 млн было потрачено на укрепление безопасности Euler в преддверии перезапуска, говорится в объявлении.

Предыдущая версия Euler 13 марта 2023 года подверглась эксплоиту на 195 миллионов долларов в ходе атаки с использованием мгновенного кредита. Впоследствии злоумышленник вернул все средства.

Согласно объявлению, новая версия Euler «прошла один из самых дорогостоящих и всеобъемлющих процессов обеспечения безопасности среди всех протоколов DeFi на сегодняшний день».

Децентрализованная автономная организация EulerDAO выделила более 11 миллионов долларов команде разработчиков для создания v2, более 4 миллионов долларов из которых ушли на безопасность. На эти средства безопасности команда наняла новых сотрудников, которым было поручено привести протокол в соответствие со стандартами ISO27001, используемыми банками и оборонными компаниями.

Для поиска векторов атак и проверки безопасности Euler v2 были привлечены различные внешние эксперты. В число этих экспертов вошли два инженера по безопасности из компании по безопасности Web3 Certora, соучредитель Yield Protocol Альберто Куэста Каньяда и исследователи безопасности Spearbit Cmichel и StErMi, среди прочих.

После завершения написания кода команда наняла 12 фирм по кибербезопасности для аудита каждого из модулей Euler, и на данный момент было проведено в общей сложности 29 аудитов.

В число аудиторов вошли Spearbit, Certora, Hunter Security, Trail of Bits, Zellic, OpenZeppelin, Chain Security, Hunter Security, Omniscia, yAudit, Ruptura и другие. Аудиторы обнаружили две критические проблемы и пять уязвимостей высокой степени серьезности, все из которых впоследствии были устранены.


Аудиторские фирмы Euler v2. Источник: Euler.

Когда сторонние аудиты были завершены, команда запустила конкурс вознаграждений за ошибки на сумму 1,25 миллиона долларов, чтобы помочь определить, пропустили ли аудиторы какие-либо уязвимости. Участники конкурса вознаграждений за ошибки не смогли найти никаких критических, высоких или средних недостатков. Команда выделила в общей сложности 200 000 долларов участникам, которые нашли уязвимости низкой степени серьезности.

В дополнение к этим улучшениям безопасности, v2 предоставит новые функции, такие как настраиваемые хранилища, синтетические активы и механизм аукциона комиссий, согласно сообщению в блоге, опубликованному командой 22 февраля.

Оригинальная версия Euler была взломана с помощью атаки с мгновенным кредитованием в марте 2023 года. Злоумышленник использовал два отдельных аккаунта. Первый аккаунт заимствовал данные из протокола, а затем использовал функцию «пожертвования», чтобы заставить себя выйти из дефолта.

После того, как он оказался в дефолте, второй аккаунт злоумышленника ликвидировал первый. Благодаря щедрым скидкам, предоставленным ликвидаторам в Euler v1, злоумышленник смог получить большую стоимость активов на втором аккаунте, чем он потерял на первом, что позволило ему получить прибыль более 195 миллионов долларов.

После атаки злоумышленник вернул все украденные средства всего через 23 дня. Атака Euler стала крупнейшей в 2023 году атакой на протокол децентрализованного финансирования.

Lectures associées

Pourquoi les actions préférentielles STRC auront du mal à retrouver les 100 dollars ?

Dans les circonstances actuelles, il n'y a aucune raison pour que les actions privilégiées STRC de MicroStrategy retrouvent le niveau de 100 dollars. Le mécanisme conçu initialement pour maintenir le cours près de 100 dollars repose sur l'ajustement du taux de dividende et sur un droit de créance de 100 dollars par action en cas de faillite. Cependant, ces deux piliers sont défaillants. Augmenter le taux de dividende au-delà de 11,5% alourdirait la charge financière de MicroStrategy, créant une incertitude sur la pérennité des versements. Par ailleurs, la garantie de 100 dollars par action en cas de faillite est peu crédible. Étant une action privilégiée sans date d'échéance, le STRC ne peut être remboursé à sa valeur nominale que si la société procède à un rachat volontaire ou fait faillite. Or, MicroStrategy, avec un effet de levier net limité, a une faible probabilité de faillite. Si cela devait arriver dans des conditions extrêmes, les détenteurs de STRC, étant des créanciers subordonnés, récupéreraient difficilement la totalité de leur créance. Ainsi, le prix de marché du STRC, actuellement autour de 75 dollars avec un rendement de dividende effectif de 15,3%, reflète la prime de risque exigée par les investisseurs pour compenser l'incertitude sur les dividendes et la faible valeur de la garantie en cas de faillite. Sans raison fondamentale de converger vers 100 dollars, le prix du STRC continuera d'être déterminé par l'évaluation du marché de ses risques intrinsèques.

Foresight NewsIl y a 1 h

Pourquoi les actions préférentielles STRC auront du mal à retrouver les 100 dollars ?

Foresight NewsIl y a 1 h

Trading

Spot
活动图片