Vulnerability Remained On-Chain for 8 Months

Vulnerability Remained On-Chain for 8 Months

Omniscia, the auditing partner of Euler Finance, has released a post-mortem report on the same which stated that the vulnerability that was exploited by the malicious hackers originated from the decentralized finance lending protocol’s incorrect donation mechanism that failed to account for the donator’s debt health.

The vulnerable code introduced in eIP-14 brought about several modifications throughout the Euler ecosystem. This enabled the attacker to create an over-leveraged position and liquidate it themselves in the same block by artificially causing it to go “under-water,” said the firm in a statement.

  • The feature at the center of the vulnerability was not in the scope of any audit conducted by Omniscia.
  • An outside audit was responsible for reviewing the vulnerable code, which was later approved.
  • However, the vulnerability was not discovered as part of that audit and remained on-chain for eight months until it was exploited on March 13th despite a $1 million bug bounty in place.
  • The flawed etoken module has been disabled to prevent deposits and the vulnerable donation function.
  • Following the attack, the DeFi protocol revealed working with various security groups to perform audits and has also tapped law enforcement agencies to recover the funds.

“We are devastated by the effect of this attack on Euler protocol users and will continue to work with our security partners, law enforcement, and the broader community to resolve this as best we can. Thank you so much for your support and encouragement.”

OFFRE SPÉCIALE (sponsorisée)

Binance Free $100 (Exclusif) : Utilisez ce lien pour vous inscrire et recevoir $100 gratuit et 10% de frais en moins sur les Futures Binance le premier mois. (termes).

Offre spéciale PrimeXBT : Utilisez ce lien pour vous inscrire et entrez le code POTATO50 pour recevoir jusqu'à $7,000 sur vos dépôts.

Mettez vos Enics dans votre portefeuille BNB maintenant à un prix de lancement, et profitez de leur croissance vertigineuse dans les prochains mois.

Participez maintenant à l'offre initiale de pièces d'Enic
et profitez de gains importants
dans les semaines à venir

VOUS TRAVAILLEZ SUR VOTRE TÉLÉPHONE PORTABLE OU VOTRE TABLETTE ?

Copiez l'adresse suivante ou scannez-la dans votre portefeuille cryptographique, puis envoyez à cette adresse le montant de BNB que vous souhaitez convertir en ENIC.

0x5c887F4518a95CdAfFe4E4B3AFDA00C2BB2BcD69

Ou scannez immédiatement le code QR ci-dessous avec votre application de portefeuille de crypto.

Les BNB que vous enverrez seront instantanément convertis en ENICs et atteindront votre portefeuille en quelques secondes.

VOUS OPÉREZ SUR VOTRE BUREAU ?

(Nous suggérons un navigateur Chrome avec l'extension Metamask ou Trustwallet)

Copiez l'adresse suivante ou scannez-la dans l'extension de votre portefeuille cryptographique, puis envoyez à cette adresse le montant de BNB que vous souhaitez convertir en ENIC.

0x5c887F4518a95CdAfFe4E4B3AFDA00C2BB2BcD69

Les BNB que vous enverrez seront instantanément convertis en ENICs et atteindront votre portefeuille en quelques secondes.

OU

notre communauté

Les détenteurs de
dans le monde entier

Rejoignez dès maintenant notre communauté grandissante sur notre canal Telegram, et profitez de la croissance irrésistible d'Enic dans les mois à venir.

0
Personnes rejointes
0 +
ABONNÉS ICO
0
Énergie
fournisseurs
fr_FRFrançais