Euler Finance Hacker respinge 20 de milioane de dolari și amestecă 1.000 de ET

Euler Finance Hacker respinge 20 de milioane de dolari și amestecă 1.000 de ET
Pe 16 martie, hack-ul de 200 de milioane de dolari al Protocolului de credit Finance Euler a luat o întorsătură neașteptată atunci când făptuitorul a respins aparent oferta de 20 de milioane de dolari, amestecând 1,65 milioane de dolari de Tornado Cash.
Conform Peckshield, atacatorul a efectuat zece tranzacții în numerar de tornadă. În fiecare au trimis 100 ETH la o adresă intermediară. Drept urmare, hackerul a voalat acum 1.000 ETH în numerar de tornadă și are 1.500 de ETH în adresa care a fost folosită pentru a efectua atacul - ceea ce face extrem de dificil pentru Euler Finance (și autoritățile de aplicare a legii) să urmărească IRL. ~ 1.000 16. Pe 15 martie, Euler Finance i-a oferit atacatorului public un ACT în care puteți $ $ 10 % din extern "> ACT Furați 200 de milioane de dolari dacă ați returnat restul. Refuzul de a face acest lucru ar duce la Finance Euler oricui care a furnizat informații care au dus la arestarea lor, acordând o recompensă de 1 milion de dolari
Dar, în conformitate cu datele din lanț, hackerul nu a avut grijă de sugestiile Euler Finance și, în schimb, de criptomonedele s-au amestecat doar la câteva ore după propunerea în Tornado Cash. Dar nu a fost doar o veste proastă; Hackerul a decis să trimită 100 ETH la una dintre victime după cererea ei. Unul dintre utilizatorii care și -au pierdut banii i -a spus hackerului că este o persoană modestă, care ar putea pierde toate economiile vieții sale dacă a răsplătit recompensa oferită de protocol. wow! @eulerfinance Exploatorul a revenit $ eth warenhttps: //t.co/gz9acuuzb0h 16. Așa cum a raportat recent Cryptopotato , Euler Finance a pierdut aproape 200 de milioane de dolari la începutul săptămânii după ce un punct slab ascuns a fost exploatat timp de opt luni. Conform raportului post-mortem, publicat de compania de securitate cibernetică Omniscia, partenerul de examinare al Euler Finance, atacul de la o vulnerabilitate în mecanismul de donație al protocolului, care a permis hackerului, a venit cu o poziție excesivă, care, dacă a fost blamat în același bloc lichidat, este redus în mod excesiv, cu 200 de milioane de dolari în Dai, Usdc, WBTC, WBTC, WBTC, W și ETH. Omniscia a ajuns la concluzia că atacul asupra unui mecanism fals de donație a fost atribuit ultimei acționalizări ale protocolului (EIP-14).
"Funcția ETOKEN :: DonateToreRerve, care reprezintă nucleul acestui punct slab, nu a fost subiectul unui examen efectuat de Omiscia. Prin urmare, codul care provoacă punctul slab a fost niciodată subiectul unei examene efectuate de echipa noastră."
În acest moment nu se știe dacă hackerul intenționează să returneze eterul rămas în protocol, pentru a nu fi vânat de hackeri albi, trasackaunitate blockchain și chiar autorități de aplicare a legii. . 20 milioane USD nu au fost suficiente
Image: Etherscan
Euler Finance a pierdut 200 de milioane de dolari din atacul Flash-Loan