20 марта хакер из Euler Finance отправил сообщение на EthereumDeFiDeFi DeFiDeFiDeFiDeFi DeFiDeFi . В ответ Euler выдвинул в блокчейне ультиматум с требованием возврата средств. Затем хакер предложил начать диалог для урегулирования ситуации.
Новое сообщение от @eulerfinance , использовавшего уязвимость,
— DavidHoffman.eth🦇🔊 (@TrustlessState) 20 марта 2023 г
20 минут назад:
«Мы хотим облегчить ситуацию для всех пострадавших. Мы не намерены присваивать то, что нам не принадлежит. Налаживаем безопасную связь. Давайте придем к соглашению».
👀https://t.co/nJQwaZ7Obh pic.twitter.com/33hv0UWIgj
Через несколько часов Эйлер отправил ответ по цепочке, подтверждающий получение сообщения и предлагающий эксплуататору связаться «конфиденциально».
13 марта Cryptopolitan сообщила об уязвимости в системе мгновенных займов, в результате которой с DeFi платформы Euler было украдено около 196,9 миллионов долларов в различных криптовалютах. Кроме того, платформа Euler Finance подверглась крупной атаке, в результате которой было украдено стейблкоинов DAI на сумму 8,7 миллионов долларов, Wrapped Bitcoin (WBTC) на сумму 18,5 миллионов долларов, а также крупных сумм застейканных Ethereum (stETH) и USD Coin (USDC) на общую сумму более 135,8 миллионов и 33,8 миллионов долларов соответственно.
В ответ платформа предложила хакеру вознаграждение в размере 10% от украденной суммы (более 200 миллионов долларов), если он вернет все средства в течение 24 часов. Когда это не удалось, Euler Finance объявила вознаграждение в размере 1 миллиона долларов за информацию о хакере и возврат всех украденных средств.
Сегодня Фонд Эйлера объявляет вознаграждение в размере 1 миллиона долларов в надежде, что это послужит дополнительным стимулом для тех, кто предоставит информацию, которая приведет к аресту злоумышленника, взломавшего протокол Эйлера, и возврату всехtracим средств.
— Euler Labs🛢️🇬🇧 (@eulerfinance) 15 марта 2023 г
16 марта хакер перевёл 1000 ETH (стоимостью 1,74 миллиона долларов США на момент написания статьи), связанных с эксплойтом Euler, в сервис микширования Tornado Cash десятью отдельными транзакциями. Впоследствии, 18 марта, 3000 ETH были отправлены обратно в Euler Finance с того же адреса кошелька. Кроме того, средства были направлены возможной жертве эксплойта.
Стратегия для @eulerfinance эксплойта
— Йоханнес (4, 4) (@0xJohannes_) 19 марта 2023 г
Вчера хакер вернул Euler 3000 эфириумов (~5 млн долларов США) из украденных ~200 млн долларов США.
Если быть точным, первый перевод был совершен в 6:53 утра, и вот тут-то всё и становится интереснее. pic.twitter.com/OFxb4d59ze
Йоханнес, пользователь Twitter, специализирующийся на криптовалютах, отметил , что цена EUL выросла на 70% всего через несколько минут после совершения транзакций, с 2,3 до 3,95 долларов. Йоханнес предположил, что хакер, возможно, издевался над командой Euler, чтобы другие могли получить выгоду в случае возврата средств. Кроме того, язык, используемый злоумышленником, указывает на то, что в краже участвовало несколько человек. Ранее аналитическая компания Chainalysis сообщила, что адрес кошелька, на который были переведены 100 ETH, имел связи с Северной Кореей, что заставило их предположить, что это могла быть преднамеренная попытка обмануть следователей.
в понедельник, #EulerFinance переместились на адрес, связанный с предыдущим взломом, осуществленным лицами, связанными с #СевернойКореей. Это может означать, что взлом Euler также является делом рук #КНДР , или же это может быть отвлекающим маневром со стороны других хакеров. Мы поделимся дополнительной информацией по мере возможности https://t.co/DxvGsc90Z8 pic.twitter.com/5QPphNTyYY
— Chainalysis (@chainalysis) 17 марта 2023 г
Euler Finance получает сообщение от хакера через Ethereum , но не...