2023년 3월 13일 블록체인 보안감사업체인 베오신의 베오신 이글아이 보안리스크모니터링, 조기경보 및 차단플랫폼 모니터링에 따르면 디파이 대출계약인 오일러파이낸스(Euler Finance)가 공격을 받아 약 1억 9700만 달러의 손실을 입었다. , 849.14 WBTC, 85818.26 stETH 및 8,877,507.35 DAI가 도난당했으며 현재 도난당한 대부분의 자금은 여전히 공격자의 주소에 있으며 공격자는 100 ETH만 Tornado Cash로 전송했습니다. Beosin 보안 팀은 거래 중 하나를 예로 들어 다음과 같이 분석했습니다. 2. 그런 다음 공격자는 mint 기능을 호출하여 19,568,124 eDAI를 사용하여 195,681,243 eDAI(모기지 자산)와 200,000,000 dDAI(부채 자산)를 빌려 eDAI 잔액을 10배로 늘립니다. 3. 이후 공격자는 상환 기능을 통해 나머지 1,000만 DAI를 약정하고, 195,681,243 eDAI와 200,000,000 dDAI를 다시 빌렸습니다. 4. 그런 다음 공격자는 donateToReserves 작업을 수행하여 1억 개의 eDAI를 파괴하고 청산 조건을 충족하기 위해 eDAI를 dDAI보다 작게 만듭니다. 5. 마지막으로 청산시 이전 공격자가 donateToReserves 함수와 mint 함수를 사용하여 모기지 자산(eDAI) 대 부채 자산(dDAI)의 비율을 1 미만으로 만들었기 때문에 청산인은 공격자의 부채를 자금을 프로토콜로 이체합니다. 후속 공격자들은 Euler 계약에서 3,800만 DAI를 모두 추출하고 3,000만 DAI를 Aave에 반환하여 약 800만 DAI의 수익을 올렸습니다.