Portalkripto.com — Protokol pemberi pinjaman noncustodial Euler Finance mengalami serangan flash loan pada 13 Maret 2023. Pelaku berhasil menggasak $8,7 juta stablecoin DAI dan $33,8 juta USDC, serta $135,8 juta token staked Ether (StETH) dan $18,5 juta wrapped Bitcoin (wBTC).
Menurut perusahaan analitik kripto Meta Sleuth, peretasan ini berkaitan dengan serangan deflasi yang terjadi sebulan lalu. Peretas menggunakan multichain bridge untuk mentrasfer dana dari BNB Smart Chain ke Ethereum dan melancarkan serangan ke Euler hari ini, yang merugikan hingga $196,9 juta atau sekitar Rp3 triliun.
Dana yang dicuri itu kini disimpan di dalam tiga wallet ini:
- 0xebc29199c817dc47ba12e3f86102564d640cbf99 (Contract) – 8,877,507.34 DAI
- 0xb2698c2d99ad2c302a95a8db26b08d17a77cedd4 – 8,080.97 ETH
- 0xb66cd966670d962c227b3eaba30a872dbfb995db – 88,752.69 ETH & 34,186,225.91 DAI
Perusahaan intelijen blockchain PeckShield, menjelaskan peretas melakukan enam flash loan yang berbeda. Flash loan adalah fitur peminjaman kripto yang memungkinkan pengguna untuk meminjam dan mengembalikan dana dalam satu transaksi yang sama.
2/ The hack is made possible due to the flawed logic its donation and liquidation. Specifically, the donateToReserves needs to ensure the donator is still over-collateralized. And liquidation needs to ensure the *correct* conversion rate from borrow to collateral asset. pic.twitter.com/dsHUP1orRP
— PeckShield Inc. (@peckshield) March 13, 2023
Setelah serangan ini, Euler masih memiliki $200 WBTC dan $208 USDC, sementara DAI dan stETH telah terkuras habis seluruhnya. Peretasan ini menjadi peretasan terparah sepanjang 2023.
Euler Finance meraih popularitas karena menawarkan layanan liquid staking derivatif (LSD). LSD memungkinkan staker untuk meningkatkan imbal hasil dengan membuka kunci likuiditas untuk mata uang kripto yang di-staking, seperti
ETH.
DefiLlama mencatat, setelah diretas, TVL Euler merosot tajam hingga 96% dari $263,87 juta menjadi $10,37 juta.

Meluas ke Protokol Lain
Aksi serangan flash loan terhadap Euler memberikan dampak yang buruk bagi protokol-protokol DeFi lain. Tercatat ada 11 protokol yang mengalami kehilangan dana, salah satunya Balancer, protokol DeFi di jaringan Ethereum yang memiliki TVL $1 miliar.
Dalam cuitannya di Twitter, Balancer mengungkapkan bahwa pool Euler Boosted USD (bb-e-USD) ikut terdampak peretasan. Token senilai $11,9 juta dari pool ini ditransfer ke Euler saat peretasan berlangsung.
SubDAO Balancer langsung menutup pool bb-e-USD. Namun, 65% TVL dari dalam pool tersebut berhasil dirampok peretas.
At 10:00 UTC Balancer contributors became aware of an exploit on Euler. It was determined the best course of action was to pause and put into recovery mode bbeUSD (Euler Boosted USD) and all pools containing bbeUSD. This was executed by the emergency subDAO at 11:00 UTC.
— Balancer (@Balancer) March 13, 2023
Balancer mengatakan, para liquidity providers belum bisa mengambil dana yang tersisa di dalam pool karena adanya bug dalam user interface (UI). Dana baru bisa ditarik setelah UI baru diluncurkan.
Angle Protocol juga merilis laporan awal yang menyatakan ikut terdampak, dengan kehilangan stablecoin USDC senilai lebih dari $17 juta. Peretasan tersebut membuat stablecoin agEUR yang berpasak dengan mata uang eura, menjadi undercollateralized.
Semua penerbitan dan penarikan agEUR saat ini telah dihentikan sementara. Namun, peminjam masih bisa melakukan pelunasan pinjamannya ke protokol ini.
Idle Finance mengungkapkan kehilangan total token senilai sekitar $5,9 juta. Tim Idle telah menghentikan sementara semua brankas Best Yield dan Yield Tranche yang terkait dengan Euler, untuk mencegah kerugian lebih lanjut.
Yield Protocol, yang liquidity pool-nya dibangun di atas jaringan Euler, bahkan telah menonaktifkan mainnet, menangguhkan peminjaman, dan sedang menyelidiki serangan tersebut. Liquidity pool Yield ikut terpengaruh dengan kemungkinan kerugian kurang dari $1,5 juta.
The Euler hack has affected our mainnet liquidity pools. Yield liquidity pools hold two assets: Euler eTokens and Yield fyTokens. We do not yet have accurate figures for the value of the eTokens held before the attack but believe the total value to be less than $1.5 million USD.
— Yield Protocol (@yield) March 13, 2023
DISCLAIMER : Bukan ajakan membeli! Investasi atau perdagangan aset crypto masih beresiko tinggi. Artikel ini hanya berisi informasi yang relevan mengenai aset kripto tertentu.