Euler Finance Hacker が驚くべき行為で 1 億ドルを返す – 何が起こったのか

目覚ましい進展として、Euler Finance の悪用者は、盗まれた 2 億ドルの資金の大部分をプロトコルに戻しました。
ブロックチェーン セキュリティ会社 BlockSec によって集計されたデータによると、Euler Finance のハッカーは、過去 24 時間にわたって盗まれた資金を返してきました。最新の 7,737 ETH の返済により、悪用者は合計 58,737 ETH (約 1 億 200 万ドル相当) をプロトコルに送信しました。
Another 7737 Eth from Euler exploiter to Euler finane, but using 0x46e0Be2DF97dAc791fC8e30Cf2b2E4f58c50Cf55 as an intermediary https://t.co/HN9Si8t02G pic.twitter.com/ugPFmohInX
— BlockSec (@BlockSecTeam) March 25, 2023
これは、プロトコルが今月初めにフラッシュ ローン攻撃の犠牲になったオイラー ハックの驚くべき展開を示しており、その結果、約 2 億ドル 相当のデジタル資産が失われました。
この損失は、dai (DAI)、ラップされたビットコイン (WBTC)、ステーク イーサ (sETH)、および USDC の 6 つのトランザクションで発生し、2 人の攻撃者によって実行されたと、暗号分析会社 Meta Seluth は当時述べていました。
盗まれた資金の返還は、悪用者が今週初めにプロトコルとの合意を求めるオンチェーン メッセージを Euler に 送信したときに発生します。
”私たちは、影響を受けるすべての人がこれを簡単に行えるようにしたいと考えています。私たちのものではないものを保持するつもりはありません。安全な通信の設定。合意に達しましょう”とハッカーは言いました。
オイラーのチームは 独自のオンチェーン メッセージで 応答し、メッセージを認め、悪用者に”内密に”話すように求めました。
”メッセージを受け取りました。Euler Deployer のアドレスと EOA の 1 つを介して、ブロックスキャンで非公開で話しましょう。 contact@euler.foundation宛ての電子メールでの署名付きメッセージ、または任意のチャネルを使用してください。あなたの好みで答えてください”とオイラーは言いました。
これに先立ち、Euler はエクスプロイト後にエクスプロイトと契約を結び、盗んだ資金の 90% を 24 時間以内に返還するか、法的結果に直面する可能性があると主張しました。
Euler チームがハッカーと合意に達したかどうか、また合意した場合はどのような条件で合意したかはまだ不明です。
Euler Finance のハッカーが敵対する
もう 1 つの出来事として、Euler Finance のエクスプロイトに関与したハッカーの一部が、他のハッカーに関する詳細な情報を提供することを最近誓っています。
3 月 25 日、Euler から盗まれた 1,000 万の DAI を含むウォレットが、プロジェクトが以前に提供した 10% の報奨金と引き換えに、Euler ハッカーに関する詳細情報を喜んで提供すると主張するオンチェーン メッセージを送信しました。
その後、”Euler エクスプロイト 3”と名乗るハッキングに関連する別のウォレットからのテキストがメールアドレスを共有し、Euler に連絡してハッカーに関する豆をこぼすように依頼しました。彼らは賞金に興味がないとさえ述べました。
There is another tx from a different wallet associated with the hack pic.twitter.com/sMGWf9AyGg
— Spawn (@spawnglobal) March 25, 2023
特に、ブロックチェーン データは、Euler Finance のハッカーによって管理されているアドレスが、悪名高い北朝鮮のハッカー グループ Lazarus Group であると考えられている Ronin Bridge エクスプロイトに関連付けられたウォレットに100 イーサ (170,515 ドル) を送信したことを示しています。
これにより、北朝鮮のハッカーと Euler Finance を悪用した組織との間に何らかの関係があるのではないかという憶測が飛び交いました。
しかし、オイラーのハッカーが、被害者の 1 人が所有していると思われるウォレット アドレスに約 100 ETH を送信した後、被害者の 1 人は以前に攻撃者に”貯蓄”を返還するよう求めていましたが、一部のユーザーは、北朝鮮のハッカーが関与している可能性は低いと主張しました。
I don't think the great leader of NK would show mercy to random beggars. This makes me hopeful for some recovery.
— Wazz (@WazzCrypto) March 16, 2023