Phản ứng dây chuyền của cuộc tấn công Euler: Nhiều dự án trong hệ sinh thái DeFi đã chịu tổn thất

robot
Đang tạo bản tóm tắt

Cuối mùa Hè DeFi, Euler Finance nổi bật như một trong số ít các dự án DeFi đổi mới. Điểm độc đáo của nó là phân chia tài sản theo mức độ rủi ro thành các cấp độ khác nhau, mỗi cấp có quyền cho vay cụ thể. Tuy nhiên, vào ngày 13 tháng 3 đã xảy ra một sự cố tấn công Hacker không may, dẫn đến thiệt hại khoảng 200 triệu đô la.

Là một giao thức cho vay cơ sở, tính bảo mật của Euler đặc biệt quan trọng. Do đặc tính có thể kết hợp của DeFi, cuộc tấn công lần này đã ảnh hưởng đến nhiều dự án DeFi, gây ra thiệt hại liên quan lên tới hàng chục triệu đô la.

Hộp Pandora về khả năng kết hợp DeFi: Euler Finance bị tấn công, 11 dự án DeFi này chịu thiệt hại

Angle Protocol là một dự án stablecoin phi tập trung không phải USD, chủ yếu phát hành stablecoin euro agEUR. Người dùng có thể mint agEUR theo hai cách: một là sử dụng stablecoin như USDC để đổi 1:1, rủi ro biến động giá do đại lý phòng hộ đảm nhận; hai là mint bằng cách thế chấp quá mức các tài sản như WETH. Để tăng cường lợi nhuận của dự án và khuyến khích người nắm giữ coin, Angle đã tham khảo Yearn để thiết kế chiến lược sinh lời, sử dụng tài sản thế chấp để thu lợi. Euler là một trong những nơi chính mà các chiến lược này được tài trợ.

Trong cuộc tấn công này, Angle ước tính tổn thất 17,61 triệu đô la Mỹ. Mặc dù có thặng dư 5,58 triệu đô la Mỹ, nhưng vẫn không thể hoàn trả toàn bộ. Người nắm giữ agEUR, nhà cung cấp thanh khoản và quỹ token phòng ngừa sẽ được bồi thường theo tỷ lệ tổng thể. Người dùng đã minted agEUR thông qua mô-đun cho vay vẫn có thể hoàn trả khoản vay và rút lại tài sản thế chấp.

Một DEX đã mất 11,9 triệu đô la Mỹ do bbeUSD (Euler Boosted USD). Nền tảng này đã ra mắt Boosted Pools vào tháng 12 năm 2021, nhằm nâng cao lợi suất LP và đơn giản hóa việc người dùng tham gia vào các giao thức khác. Một phần vốn được gửi vào các giao thức cho vay, phần còn lại được sử dụng cho giao dịch. Tại hồ Boosted Euler USD của một DEX, người dùng có thể gửi ba loại stablecoin chính, nền tảng sẽ gửi vốn vào Euler và phát hành token LP bbeUSD. bbeUSD có thể được ghép thành cặp giao dịch với các token khác để tham gia khai thác thanh khoản.

Một DEX trong việc quảng bá việc sử dụng bbeUSD, đồng thời cũng tăng thêm rủi ro mất mát. Ngoài hồ bơi Boosted Euler USDC, bốn cặp giao dịch LP sử dụng bbeUSD cũng chỉ có thể rút tiền một phần.

Idle Finance là một trình tổng hợp lợi nhuận, cung cấp ba chiến lược lợi nhuận. Junior Tranches có rủi ro và lợi nhuận cao hơn, có thể chịu tổn thất trước Senior Tranches trong trường hợp xảy ra sự cố an toàn. Idle Finance gửi tiền vào nhiều dự án để tự động thu lợi nhuận và tái đầu tư. Do có xu hướng chọn chiến lược lợi nhuận cao, Euler là đối tác quan trọng của nó. Hiện tại, Best Yield Vault và Yield Tranches có mức độ tiếp xúc với Euler lần lượt là 5,327,100 và 5,662,800 USD, tổng cộng khoảng 10,990,000 USD.

Yield Protocol là giao thức cho vay lãi suất cố định, sử dụng cách tương tự như trái phiếu không lãi suất. Người gửi tiền nhận được fyTokens, có thể được đổi lại tài sản cơ bản 1:1 khi đến hạn. Hồ bơi thanh khoản của nó được xây dựng trên Euler, một phần tiền được gửi vào Euler, một phần giữ fyTokens. Phần gửi vào Euler bị ảnh hưởng, dự kiến số tiền gửi trước khi bị tấn công không quá 1.5 triệu USD. Tài sản thế chấp của người vay không bị ảnh hưởng vì được lưu giữ trong Yield Protocol.

Một số nhà tổng hợp lợi nhuận cho biết rằng yvUSDT và yvUSDC của họ có rủi ro 1,38 triệu đô la đối với Euler do sử dụng chiến lược Idle và Angle. Các khoản nợ xấu phát sinh sẽ được dự án chịu trách nhiệm, tất cả các Vault vẫn hoạt động bình thường.

Một nền tảng tổng hợp lợi nhuận khác có tên USDC, USDT, WETH Vault bị ảnh hưởng do sử dụng Idle. Hiện chưa công bố giải pháp xử lý, nhắc nhở người dùng tạm dừng tương tác với các Vault này.

Một dự án stablecoin phi tập trung của đồng đô la Mỹ đã chịu tổn thất trên cặp giao dịch DOLA/bbeUSD tại một DEX. Dự án cho biết, mặc dù đã có những biện pháp tích cực để giảm thiểu tổn thất, nhưng vẫn có 860.000 đô la bị thiệt hại.

Một nền tảng quản lý tài sản tiền mã hóa cho biết, phần ETH và USDT trong chiến lược Earn của họ đã bị mất, bao gồm 1617.23 ETH và khoảng 1.69 triệu USDT, lần lượt chiếm 2.27% và 29.52% của số vốn đã đăng ký. Nền tảng sẽ chịu toàn bộ tổn thất.

Chiến lược Zen Bull của một giao thức quyền chọn phi tập trung bị ảnh hưởng. Chiến lược này kết hợp chiến lược Crab và vị thế mua đòn bẩy ETH, phù hợp với thị trường biến động thấp trong xu hướng tăng giá ETH. Do chiến lược cần tài sản thế chấp để mua ETH thông qua đòn bẩy, có thể dẫn đến tổn thất khi thế chấp vay mượn trong Euler. Hiện tại chưa công bố số tiền tổn thất và giải pháp xử lý.

Một nhà cung cấp an ninh DeFi trước đó đã đạt được hợp tác 10 triệu USD với Euler, chịu trách nhiệm kiểm toán hợp đồng thông minh và bảo hiểm. Sau khi vụ tấn công xảy ra, nhà cung cấp này đã thông qua việc bồi thường 4,5 triệu USD cho Euler và thực hiện khoản bồi thường 3,3 triệu USD.

Một giao thức cho vay lãi suất cố định nào đó bị ảnh hưởng gián tiếp bởi các tài sản sinh lợi cố định như Idle.

Hộp Pandora của tính khả tổ hợp DeFi: Euler Finance bị tấn công, 11 dự án DeFi này chịu thiệt hại

EUL-5.61%
DEFI1.45%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 4
  • Chia sẻ
Bình luận
0/400
CryptoGoldminevip
· 08-01 16:38
Một layer khác thiếu sự cải tiến kỹ thuật đã bị lấy mất ROI giảm về 0
Xem bản gốcTrả lời0
RooftopReservervip
· 08-01 16:27
Tầng đã đầy, xin vui lòng xếp hàng.
Xem bản gốcTrả lời0
BagHolderTillRetirevip
· 08-01 16:15
Lại một ngày của đồ ngốc trong Tài chính phi tập trung
Xem bản gốcTrả lời0
MysteryBoxOpenervip
· 08-01 16:14
Ai sẽ chịu trách nhiệm về an toàn, tôi cảm thấy bối rối.
Xem bản gốcTrả lời0
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)