Euler Finance遭2亿美元攻击 多个DeFi项目连锁受损

robot
摘要生成中

DeFi生态遭受重创:Euler Finance遇袭引发连锁反应

Euler Finance是近年来为数不多的具有创新性的DeFi项目之一。该项目根据资产风险程度,将资产划分为不同等级,每个等级拥有独特的借贷权限。然而,3月13日,Euler Finance遭遇黑客攻击,损失高达约2亿美元。

作为基础借贷协议,Euler的安全性尤为重要。由于DeFi的可组合特性,此次攻击还导致其他多个DeFi项目蒙受数千万美元的损失。

DeFi可组合性的潘多拉魔盒:Euler Finance被攻击,这11个DeFi项目遭受损失

Angle Protocol受创

Angle Protocol是一个去中心化稳定币项目,主要发行欧元稳定币agEUR。用户可通过两种方式铸造agEUR:一是利用核心模块,以USDC等稳定币1:1兑换;二是通过借贷模块,以WETH等资产超额抵押铸造。

为提高项目收益并激励持有者,Angle开发了收益策略,将核心模块中用于铸造agEUR的抵押品用于获取收益。Euler是这些策略的主要资金去向之一。

Angle估计在此次攻击中损失约1761万美元。尽管项目此前有558万美元盈余,但仍无法完全弥补损失。agEUR持有者、流动性提供者和对冲代币的资金将被视为整体,按比例进行赔付。通过借贷模块铸造agEUR的用户仍可偿还借款并赎回抵押品。

Balancer遭受波及

作为一个去中心化交易所,Balancer在此次攻击中因bbeUSD(Euler Boosted USD)损失1190万美元。

Boosted Pools是Balancer于2021年12月推出的创新功能,旨在提高LP收益率并便利用户进出其他协议。Balancer将Boosted Pools中部分资金存入借贷协议,剩余资金用于便利交易。

在Balancer Boosted Euler USD池中,用户可存入USDT、USDC、DAI三种稳定币,Balancer将这些资金存入Euler,并为用户发放LP代币bbeUSD。bbeUSD还可在Balancer中与其他代币组成交易对,获得流动性挖矿奖励。

Balancer在推广bbeUSD使用的同时,也增加了本次损失的规模。除Balancer Boosted Euler USDC池外,使用bbeUSD的多个交易对的LP也只能赎回部分资金。

Idle Finance损失惨重

Idle Finance作为收益聚合器,提供三种收益策略:Best Yield、Senior Tranches和Junior Tranches。Junior Tranches因风险和收益率较高,在安全事故发生时可能需要优先承担损失。

Idle Finance将DAI、USDT、ETH等资金存入多个项目中自动获取收益并复投。由于倾向于选择高收益率策略,Euler Finance成为Idle Finance的重要合作伙伴。

Idle Finance表示,其Best Yield Vault和Yield Tranches对Euler Finance的风险敞口分别为532.71万美元和566.28万美元,总计约1099万美元。

Yield Protocol受到影响

Yield Protocol是一个固定利率借贷协议,采用类似零息债券的模式。存款人获得fyTokens,可在到期日后1:1赎回基础资产。到期前,fyTokens可折价交易。

Yield Protocol的流动性池建立在Euler之上,部分资金存入Euler,部分持有fyTokens。存入Euler的部分受到影响,预计在攻击前的存款少于150万美元。借款人的抵押品因保存在Yield Protocol中而未受影响。

其他受影响项目

  1. Yearn: yvUSDT和yvUSDC因使用Idle和Angle的策略,对Euler有138万美元的风险敞口。坏账将由Yearn Treasury承担。

  2. Harvest: USDC、USDT、WETH Vault因使用Idle而受影响。目前未公布处理方案。

  3. Inverse Finance: DOLA/bbeUSD交易对遭受损失,DOLA Fed损失86万美元。

  4. SwissBorg: Earn策略中的ETH和USDT部分损失,包括1617.23 ETH和约169万USDT。SwissBorg将承担所有损失。

  5. Opyn: Zen Bull策略受影响,可能因在Euler进行抵押借贷导致损失。具体损失金额和处理方法尚未公布。

  6. Sherlock: 作为DeFi安全提供商,已通过对Euler赔付450万美元的投票,并执行了330万美元的赔款。

  7. Sense Finance: 间接受到影响,因其可交易Idle等的固定收益资产。

这次Euler Finance遭遇的攻击事件,凸显了DeFi生态系统中的互联性和潜在风险。尽管创新带来了新的机遇,但也增加了整个生态系统的脆弱性。未来,DeFi项目在追求创新的同时,可能需要更加注重安全性和风险管理。

DeFi可组合性的潘多拉魔盒:Euler Finance被攻击,这11个DeFi项目遭受损失

DEFI-4.04%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 4
  • 转发
  • 分享
评论
0/400
GasWranglervip
· 23小时前
*sigh* 从技术上讲,他们的风险分层在数学上是不够优的……说实话,我早就预料到了这一点。
查看原文回复0
ZKSherlockvip
· 23小时前
实际上……由于缺乏正式认证,欧拉的风险分层系统中的安全缺陷在理论上是可以预测的(cf。皮卡德等人,2022)
查看原文回复0
Hodl老司机vip
· 23小时前
唉 老韭菜又闻到18年那股味儿了...
回复0
虚拟土豪梦vip
· 08-14 15:16
又一个项目没了?真菜
回复0
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)