Le 20 mars, un pirate informatique a envoyé un message à une EthereumDeFiDeFi DeFiDeFiDeFiDeFi DeFiDeFi Finance. En réponse, Euler a émis un ultimatum sur la blockchain exigeant la restitution des fonds. Le pirate a ensuite proposé d'entamer un dialogue pour tenter de résoudre la situation.
Nouveau message de l' d'@eulerfinance escroc
– DavidHoffman.eth🦇🔊 (@TrustlessState) 20 mars 2023
il y a 20 minutes :
« Nous voulons faciliter les choses pour toutes les personnes concernées. Nous n'avons aucune intention de garder ce qui ne nous appartient pas. Nous mettons en place une communication sécurisée. Essayons de trouver un accord. »
👀https://t.co/nJQwaZ7Obh pic.twitter.com/33hv0UWIgj
Après plusieurs heures, une réponse sur la chaîne a été émise par Euler, accusant réception du message et demandant à l'exploiteur de communiquer « en privé »
Le 13 mars, Cryptopolitan a rapporté qu'une faille de sécurité dans le système de prêts flash avait permis de dérober environ 196,9 millions de dollars en cryptomonnaies diverses sur la DeFi Euler. Par ailleurs, Euler Finance a subi une importante attaque, entraînant le vol de 8,7 millions de dollars en stablecoin DAI, de 18,5 millions de dollars en Wrapped Bitcoin Staked Ethereum (stETH) et d'USD Coin (USDC), pour un montant total de plus de 135,8 millions de dollars et 33,8 millions de dollars respectivement.
En réponse, la plateforme a offert au pirate une récompense de 10 % de la somme volée (plus de 200 millions de dollars) s'il restituait l'intégralité des fonds sous 24 heures. Face à son refus, Euler Finance a annoncé une récompense d'un million de dollars pour toute information permettant d'identifier le pirate et de restituer les fonds dérobés.
La Fondation Euler lance aujourd'hui une récompense d'un million de dollars dans l'espoir d'inciter davantage à fournir des informations menant à l'arrestation de l'auteur de l'attaque contre le protocole Euler et à la restitution de tous les fondstracpar ce dernier.
— Euler Labs🛢️🇬🇧 (@eulerfinance) 15 mars 2023
Le 16 mars, le pirate a transféré 1 000 ETH (d'une valeur de 1,74 million de dollars au moment de la rédaction) liés à la faille Euler vers le service de mixage Tornado Cash en 10 transactions distinctes. Le 18 mars, 3 000 ETH ont ensuite été renvoyés à Euler Finance depuis la même adresse. Par ailleurs, des fonds ont également été versés à une victime potentielle de cette faille.
Stratégie employée pour la faille de sécurité d'Euler Finance .
– Johannes (4, 4) (@0xJohannes_) 19 mars 2023
Hier, le pirate a restitué 3 000 ETH (environ 5 millions de dollars) sur les 200 millions de dollars volés à Euler.
Plus précisément, le premier transfert a eu lieu à 6h53, et c'est là que ça devient intéressant. pic.twitter.com/OFxb4d59ze
Johannes, un utilisateur de Twitter spécialisé dans les cryptomonnaies, a constaté que le prix de l'EUL avait augmenté de 70 % quelques minutes seulement après les transactions, passant de 2,3 $ à 3,95 $. Johannes a émis l'hypothèse que le pirate informatique aurait pu se moquer de l'équipe Euler afin que d'autres puissent en profiter si les fonds étaient restitués. De plus, le langage utilisé par le pirate indique que plusieurs personnes sont impliquées dans le vol. Auparavant, la société d'analyse blockchain Chainalysis avait signalé que l'adresse du portefeuille vers lequel 100 ETH avaient été transférés était liée à la Corée du Nord, ce qui les a amenés à penser qu'il pourrait s'agir d'une tentative délibérée de tromper les enquêteurs.
Les 100 ETH volés lors du piratage d' Euler Finance lundi ont été transférés vers une adresse associée à un précédent piratage mené par à la Corée du Nord. Cela pourrait indiquer que le piratage d'Euler est également l'œuvre de la RPDC , ou qu'il s'agit d'une manœuvre de diversion orchestrée par d'autres pirates. Nous vous tiendrons informés dès que possible. https://t.co/DxvGsc90Z8 pic.twitter.com/5QPphNTyYY
— Chainalysis (@chainalysis) 17 mars 2023
Euler Finance reçoit un message d'un pirate informatique via Ethereum , mais aucun