3月20日、Euler Financeのハッカーは、 送信した にメッセージを EthereumDeFiDeFi DeFiDeFiDeFiDeFi DeFiDeFi 。これに対し、Eulerはオンチェーン上で資金の返還を要求する最後通牒を発した。その後、ハッカーは事態解決のために対話を開始することを申し出た。
新しいメッセージが届きました @eulerfinance の 悪用者
— DavidHoffman.eth🦇🔊 (@TrustlessState) 2023年3月20日
20分前に
「影響を受けたすべての人にとって物事が簡単になるようにしたいと思っています。私たちのものではないものを保持するつもりはありません。安全な通信手段を確立します。合意に達しましょう。」
👀https://t.co/nJQwaZ7Obh pic.twitter.com/33hv0UWIgj
数時間後、オイラーはオンチェーン応答を発行し、メッセージを確認し、エクスプロイト実行者に「プライベート」で通信するよう要求しました。
3月13日、 Cryptopolitan 報じた 、フラッシュローン攻撃により、 DeFi 。また、Euler Financeのプラットフォームも大規模な攻撃を受け、870万ドル相当のDAIステーブルコイン、1850万ドル相当のWrapped Bitcoin (WBTC)、そして1億3580万ドル以上、3380万ドル以上のStaked Ethereum (stETH)とUSD Coin(USDC)が盗まれた。
これに対し、プラットフォームは ました ハッカーに対し、24時間以内にすべての資金を返還すれば、盗まれた金額(2億ドル以上)の10%の報奨金を支払うと申し出
今日、オイラー財団は、オイラープロトコル攻撃者の逮捕と攻撃者によってtracされたすべての資金の返還につながる情報に対して追加のインセンティブを提供することを期待して、100万ドルの報奨金を設定しました。.
— オイラーラボ🛢️🇬🇧 (@eulerfinance) 2023年3月15日
3月16日、ハッカーはEulerエクスプロイトに関連する1,000ETH(本稿執筆時点で174万ドル相当)を、10回の個別の取引でTornado Cash ミキシングサービスに送金しました。その後、3月18日には同じウォレットアドレスから3,000ETHがEuler Financeに送金されました。さらに、資金はエクスプロイトの被害者と思われる人物にも送金されました。.
のエクスプロイト戦略 @eulerfinance 。
— ヨハネス (4, 4) (@0xJohannes_) 2023年3月19日
昨日、ハッカーは盗んだ約2億米ドルのうち3000万イーサリアム(約500万米ドル)をEulerに返還しました。
正確には、最初の送金は午前6時53分に行われ、ここから事態は興味深いものになります。pic.twitter.com/ OFxb4d59ze
仮想通貨関連のTwitterユーザーであるヨハネス氏は、 指摘した 。ヨハネス氏は、ハッカーが資金が返還された場合に他の人が利益を得られるよう、Eulerチームを嘲笑していたのではないかと推測した。さらに、攻撃者が使用した言葉遣いから、複数の人物が略奪に関与していることが示唆される。以前、ブロックチェーン分析企業のChainalysisは、100ETHが送金されたウォレットアドレスが北朝鮮と関連があると報告しており、捜査当局を欺くための意図的な試みだった可能性があると考えている。
で盗まれた100ETHは、 #Euler による以前のハッキングに関連付けられたアドレスに移動しました #北朝鮮の仕業である可能性 北朝鮮 、または他のハッカーによる偽装工作である可能性を示唆しています。詳細が分かり次第、お伝えします 。https://t.co/DxvGsc90Z8 pic.twitter.com/5QPphNTyYY
— チェイナリシス(@chainalysis) 2023年3月17日
Euler Financeは Ethereum 経由でハッカーからメッセージを受け取ったが、