一场精心策划的“闪电贷”攻击

2023年2月,以太坊生态中的去中心化借贷平台Euler Finance遭遇了一场堪称“教科书级”的黑客攻击,成为以太坊历史上金额最大的单笔盗窃案,据链上数据显示,攻击者通过闪电贷(Flash Loan)这一DeFi核心技术工具,在短短数分钟内从Euler Finance平台盗走约5.3万枚以太坊(ETH)及价值约800万美元的稳定币USDC,总价值当时超过1.6亿美元(按事发时ETH价格约3000美元计算)。

Euler Finance是一家专注于算法稳定币和超额抵押借贷的DeFi协议,用户可将ETH、USDC等资产存入平台赚取利息,或通过超额抵押借出资产,此次攻击的核心漏洞,并非来自智能代码的底层漏洞,而是利用了Euler Finance的风险管理机制缺陷,攻击者首先通过去中心化交易所(如Curve、Uniswap)闪电贷借入巨额ETH和USDC,随后将这些资产作为抵押品存入Euler Finance,短时间内借出平台另一款算法稳定币eUSD,并迅速将借出的资产转移至多个地址,攻击者通过多次跨链转移和洗钱操作,将大部分赃款混入隐私工具Tornado Cash,试图掩盖资金流向。

深层原因:DeFi生态的“阿喀琉斯之踵”

此次事件虽是极端案例,却暴露了DeFi行业长期存在的系统性风险:

随机配图