Euler потратил $4 млн на безопасность и получил 29 аудиторских отчетов

cryptonews.ruXuất bản vào 2023-09-13Cập nhật gần nhất vào 2024-08-13

Криптовалютная кредитная платформа Euler Finance объявила о результатах 29 аудиторских отчетов от 12 различных фирм по кибербезопасности относительно перезапуска ее «v2». Согласно объявлению, отчеты показывают, что все проблемы безопасности были устранены. Протокол также провел публичную выплату вознаграждения за обнаружение ошибок в размере $1,25 млн после аудита, в результате которой не было обнаружено никаких проблем средней или высокой степени серьезности.


Аудиты Euler v2. Источник: Euler

В общей сложности более $4 млн было потрачено на укрепление безопасности Euler в преддверии перезапуска, говорится в объявлении.

Предыдущая версия Euler 13 марта 2023 года подверглась эксплоиту на 195 миллионов долларов в ходе атаки с использованием мгновенного кредита. Впоследствии злоумышленник вернул все средства.

Согласно объявлению, новая версия Euler «прошла один из самых дорогостоящих и всеобъемлющих процессов обеспечения безопасности среди всех протоколов DeFi на сегодняшний день».

Децентрализованная автономная организация EulerDAO выделила более 11 миллионов долларов команде разработчиков для создания v2, более 4 миллионов долларов из которых ушли на безопасность. На эти средства безопасности команда наняла новых сотрудников, которым было поручено привести протокол в соответствие со стандартами ISO27001, используемыми банками и оборонными компаниями.

Для поиска векторов атак и проверки безопасности Euler v2 были привлечены различные внешние эксперты. В число этих экспертов вошли два инженера по безопасности из компании по безопасности Web3 Certora, соучредитель Yield Protocol Альберто Куэста Каньяда и исследователи безопасности Spearbit Cmichel и StErMi, среди прочих.

После завершения написания кода команда наняла 12 фирм по кибербезопасности для аудита каждого из модулей Euler, и на данный момент было проведено в общей сложности 29 аудитов.

В число аудиторов вошли Spearbit, Certora, Hunter Security, Trail of Bits, Zellic, OpenZeppelin, Chain Security, Hunter Security, Omniscia, yAudit, Ruptura и другие. Аудиторы обнаружили две критические проблемы и пять уязвимостей высокой степени серьезности, все из которых впоследствии были устранены.


Аудиторские фирмы Euler v2. Источник: Euler.

Когда сторонние аудиты были завершены, команда запустила конкурс вознаграждений за ошибки на сумму 1,25 миллиона долларов, чтобы помочь определить, пропустили ли аудиторы какие-либо уязвимости. Участники конкурса вознаграждений за ошибки не смогли найти никаких критических, высоких или средних недостатков. Команда выделила в общей сложности 200 000 долларов участникам, которые нашли уязвимости низкой степени серьезности.

В дополнение к этим улучшениям безопасности, v2 предоставит новые функции, такие как настраиваемые хранилища, синтетические активы и механизм аукциона комиссий, согласно сообщению в блоге, опубликованному командой 22 февраля.

Оригинальная версия Euler была взломана с помощью атаки с мгновенным кредитованием в марте 2023 года. Злоумышленник использовал два отдельных аккаунта. Первый аккаунт заимствовал данные из протокола, а затем использовал функцию «пожертвования», чтобы заставить себя выйти из дефолта.

После того, как он оказался в дефолте, второй аккаунт злоумышленника ликвидировал первый. Благодаря щедрым скидкам, предоставленным ликвидаторам в Euler v1, злоумышленник смог получить большую стоимость активов на втором аккаунте, чем он потерял на первом, что позволило ему получить прибыль более 195 миллионов долларов.

После атаки злоумышленник вернул все украденные средства всего через 23 дня. Атака Euler стала крупнейшей в 2023 году атакой на протокол децентрализованного финансирования.

Nội dung Liên quan

Autheo Giới Thiệu ETHToronto 2026, Kết Nối Những Nhà Xây Dựng Để Định Hình Tương Lai của Web3 & AI

ETHToronto lần thứ 5 sẽ được tổ chức vào ngày 22 tháng 7 năm 2026, quy tụ các nhà phát triển, nhà sáng lập và nhà đổi mới xây dựng tương lai của Web3 và AI. Sự kiện do Autheo tài trợ chính, diễn ra trong khuôn khổ Tuần lễ Tiền điện tử Canada. Chương trình bắt đầu với Câu lạc bộ Đọc Sách trắng, nơi thảo luận về các sách trắng blockchain và khái niệm kỹ thuật. Tiếp theo là các phiên thuyết trình với diễn giả từ Autheo, Arbitrum, Animoca Brands, OPTN Labs, Toronto DAO, Solana Foundation và Ethereum Foundation. Autheo, với tư cách là Nhà tài trợ Hàng đầu, giới thiệu nền tảng Hệ điều hành Lớp 0 kết hợp blockchain Lớp 1, tích hợp danh tính, điện toán, lưu trữ, công cụ phát triển và AI. Họ nhấn mạnh tầm quan trọng của việc hỗ trợ cộng đồng xây dựng ứng dụng và cơ sở hạ tầng Web3 phi tập trung thế hệ tiếp theo. Sau các phiên họp, sự kiện kết nối mạng lưới "Devs & Bevs" sẽ diễn ra. World Boss Media sẽ thực hiện các cuộc phỏng vấn trực tiếp. ETHToronto diễn ra song song với Hội nghị Blockchain Futurist, sự kiện Web3 và AI lớn nhất Canada. Vé tham dự miễn phí có sẵn trên trang web ETHToronto.ca.

TheNewsCrypto19 phút trước

Autheo Giới Thiệu ETHToronto 2026, Kết Nối Những Nhà Xây Dựng Để Định Hình Tương Lai của Web3 & AI

TheNewsCrypto19 phút trước

Hyperliquid: USDH suy giảm xuống 20 triệu USD – Đây là thứ thay thế nó

Hyperliquid đang chứng kiến sự thay đổi lớn trong thị trường stablecoin của mình (HYPE), khi thanh khoản ngày càng tập trung vào USD Coin (USDC) thay vì stablecoin gốc USDH. Số dư USDH đã giảm mạnh xuống chỉ còn 20 triệu USD, trong khi USDC thống trị với 5,74 tỷ USD trong tổng pool 5,96 tỷ USD. Xu hướng này phản ánh sự ưa chuộng của nhà giao dịch đối với tài sản có tính thanh khoản sâu và đã được thiết lập. Hyperliquid Foundation đã cấp khoản tài trợ 10 triệu USD để hỗ trợ chi phí di chuyển và đảm bảo các giao thức HIP-1, HIP-3, HyperEVM, cầu nối và thị trường gốc hoạt động trơn tru. Người dùng có thể dễ dàng hoán đổi USDH lấy USDC. Hoạt động của giao thức vẫn mạnh mẽ với khoảng 6.932 địa chỉ hoạt động hàng ngày và hơn 315.000 giao dịch hàng ngày. Khối lượng giao dịch phái sinh duy trì gần 2,8 tỷ USD. Doanh thu phí hàng năm lớn đang tạo ra giá trị lặp lại cho hệ sinh thái, chảy vào HYPE thông qua đặt cọc, phí ưu tiên, mua lại và khuyến khích. Sự thống trị của USDC được củng cố bởi hiệu ứng mạng, biến nó thành tài sản thế chấp ưa thích. Nếu hoạt động thể chế tiếp tục mở rộng, vị thế của USDC có thể càng vững chắc, trong khi USDH cần những cải tiến tiện ích đáng kể để giành lại thị phần.

ambcrypto26 phút trước

Hyperliquid: USDH suy giảm xuống 20 triệu USD – Đây là thứ thay thế nó

ambcrypto26 phút trước

Giao dịch

Giao ngay
活动图片