يولر تمويل المتسلل يرفض 20 مليون دولار ويختلط 1000 ETH في تورنادو-ساش

يولر تمويل المتسلل يرفض 20 مليون دولار ويختلط 1000 ETH في تورنادو-ساش
في 16 مارس ، اتخذ اختراق 200 مليون دولار لبروتوكول Euler Finance Credit منعطفًا غير متوقع عندما رفض الجاني على ما يبدو عرض 20 مليون دولار عن طريق مزج 1.65 مليون دولار من Tornado Cash.
وفقًا لـ Peckshield ، قام المهاجم بإجراء عشر معاملات في Tornado Cash. في كل منهم أرسلوا 100 ETH إلى عنوان وسيط. ونتيجة لذلك ، قام المتسلل الآن بإخراج 1000 ETH في Tornado Cash ولديه 1500 ETH في العنوان الذي تم استخدامه لتنفيذ الهجوم - مما يجعل من الصعب للغاية بالنسبة لتمويل Euler (وسلطات إنفاذ القانون) متابعة IRL. ~ 1000 لم يكن 20 مليون دولار كافيًا
في 15 مارس ، عرضت شركة Euler Finance المهاجم علنًا ولكن وفقًا للبيانات على السلسلة ، لم يهتم المتسلل باقتراحات تمويل أويلر وبدلاً من ذلك تم خلط العملات المشفرة فقط بعد ساعات قليلة من الاقتراح في Tornado Cash.
الصورة: Etherscan
لكنها لم تكن مجرد أخبار سيئة ؛ قررت المتسلل إرسال 100 ETH إلى أحد الضحايا بعد طلبها. أخبر أحد المستخدمين الذين فقدوا أمواله المتسلل أنه كان شخصًا متواضعًا قد يفقد كل مدخرات حياته إذا كان يكافئ المكافأة التي يقدمها البروتوكول.
wow! @eulerfinance تم إرجاع المستغلة خسر Euler Finance 200 مليون دولار من هجوم Flash-Loan
كما تم الإبلاغ عنه مؤخرًا Cryptopotato ، فقدت شركة Euler Finance ما يقرب من 200 مليون دولار في بداية الأسبوع بعد استغلال نقطة ضعف خفية لمدة ثمانية أشهر. وفقًا لتقرير ما بعد الوفاة ، الذي نشرته شركة الأمن السيبراني Omniscia ، شريك الامتحان في تمويل أويلر ، فإن الهجوم من الضعف في آلية التبرع للبروتوكول ، الذي مكّن على القراصنة ، تم إدراجه في وضعه ، إذا تم إدراجه في نفس الموند. WBTC و ETH. توصل Omniscia إلى استنتاج مفاده أن الهجوم على آلية التبرع الخاطئة نسب إلى آخر عملية بروتوكول (EIP-14).
"وظيفة etoken :: donatetoreserve ، التي تمثل جوهر هذه النقطة الضعيفة ، لم تكن موضوع امتحان يتم إجراؤه من قبل Omiscia. لذلك ، فإن القانون الذي يسبب النقطة الضعيفة لم يكن أبدًا موضوع الفحص الذي أجراه فريقنا."
في هذه المرحلة ، من غير المعروف ما إذا كان المتسلل يعتزم إعادة الأثير المتبقية إلى البروتوكول حتى لا يتم اصطياده من قبل المتسللين البيض ، و blockchain tracechaunity وحتى سلطات إنفاذ القانون. .