Euler Finance Hacker respinge 20 de milioane de dolari și amestecă 1.000 de ET

Am 16. März nahm der 200-Millionen-Dollar-Hack des Euler Finance-Kreditprotokolls eine unerwartete Wendung, als der Täter offenbar das Angebot von 20 Millionen Dollar ablehnte, indem er 1.000 ETH (im Wert von 1,65 Millionen Dollar) durch Tornado Cash mischte. Laut PeckShield führte der Angreifer zehn Transaktionen in Tornado Cash durch. In jedem schickten sie 100 ETH an eine Zwischenadresse. Infolgedessen hat der Hacker nun 1.000 ETH in Tornado Cash verschleiert und hat 1.500 ETH in der Adresse, die zur Durchführung des Angriffs verwendet wurde – was es für Euler Finance (und die Strafverfolgungsbehörden) extrem schwieriger macht, die IRL zu verfolgen. #PeckShieldAlert @eulerfinance …
Pe 16 martie, hack -ul de 200 de milioane de dolari al protocolului de credit Finance Euler a luat o întorsătură neașteptată atunci când făptașul a respins, aparent, oferta de 20 de milioane de dolari, amestecând 1.000 de dolari (în valoare de 1,65 milioane dolari) de Tornado Cash. Potrivit lui Peckshield, atacatorul a efectuat zece tranzacții în numerar de tornadă. În fiecare au trimis 100 ETH la o adresă intermediară. Drept urmare, hackerul a voalat acum 1.000 ETH în numerar de tornadă și are 1.500 de ETH în adresa care a fost folosită pentru a efectua atacul - ceea ce face extrem de dificil pentru Euler Finance (și autoritățile de aplicare a legii) să urmărească IRL. #PeckshieldAlert @eulerfinance ... (Symbolbild/KNAT)

Euler Finance Hacker respinge 20 de milioane de dolari și amestecă 1.000 de ET

Pe 16 martie, hack-ul de 200 de milioane de dolari al Protocolului de credit Finance Euler a luat o întorsătură neașteptată atunci când făptuitorul a respins aparent oferta de 20 de milioane de dolari, amestecând 1,65 milioane de dolari de Tornado Cash.

Conform Peckshield, atacatorul a efectuat zece tranzacții în numerar de tornadă. În fiecare au trimis 100 ETH la o adresă intermediară. Drept urmare, hackerul a voalat acum 1.000 ETH în numerar de tornadă și are 1.500 de ETH în adresa care a fost folosită pentru a efectua atacul - ceea ce face extrem de dificil pentru Euler Finance (și autoritățile de aplicare a legii) să urmărească IRL.

~ 1.000 16.

20 milioane USD nu au fost suficiente

Pe 15 martie, Euler Finance i-a oferit atacatorului public un ACT în care puteți $ $ 10 % din extern "> ACT Furați 200 de milioane de dolari dacă ați returnat restul. Refuzul de a face acest lucru ar duce la Finance Euler oricui care a furnizat informații care au dus la arestarea lor, acordând o recompensă de 1 milion de dolari

Dar, în conformitate cu datele din lanț, hackerul nu a avut grijă de sugestiile Euler Finance și, în schimb, de criptomonedele s-au amestecat doar la câteva ore după propunerea în Tornado Cash.

Tranzacții ale eulerfinance hackerto tornado numerar Image: Etherscan

Dar nu a fost doar o veste proastă; Hackerul a decis să trimită 100 ETH la una dintre victime după cererea ei. Unul dintre utilizatorii care și -au pierdut banii i -a spus hackerului că este o persoană modestă, care ar putea pierde toate economiile vieții sale dacă a răsplătit recompensa oferită de protocol.

wow! @eulerfinance Exploatorul a revenit $ eth warenhttps: //t.co/gz9acuuzb0h 16.

Euler Finance a pierdut 200 de milioane de dolari din atacul Flash-Loan

Așa cum a raportat recent Cryptopotato , Euler Finance a pierdut aproape 200 de milioane de dolari la începutul săptămânii după ce un punct slab ascuns a fost exploatat timp de opt luni.

Conform raportului post-mortem, publicat de compania de securitate cibernetică Omniscia, partenerul de examinare al Euler Finance, atacul de la o vulnerabilitate în mecanismul de donație al protocolului, care a permis hackerului, a venit cu o poziție excesivă, care, dacă a fost blamat în același bloc lichidat, este redus în mod excesiv, cu 200 de milioane de dolari în Dai, Usdc, WBTC, WBTC, WBTC, W și ETH.

Omniscia a ajuns la concluzia că atacul asupra unui mecanism fals de donație a fost atribuit ultimei acționalizări ale protocolului (EIP-14).

"Funcția ETOKEN :: DonateToreRerve, care reprezintă nucleul acestui punct slab, nu a fost subiectul unui examen efectuat de Omiscia. Prin urmare, codul care provoacă punctul slab a fost niciodată subiectul unei examene efectuate de echipa noastră."

În acest moment nu se știe dacă hackerul intenționează să returneze eterul rămas în protocol, pentru a nu fi vânat de hackeri albi, trasackaunitate blockchain și chiar autorități de aplicare a legii.

.