Bitcoin(BTC)$84,106.000.79%
Ethereum(ETH)$1,855.26-0.21%
Tether(USDT)$1.000.02%
XRP(XRP)$2.08-1.30%
BNB(BNB)$598.64-1.85%
Solana(SOL)$124.12-1.89%
USDC(USDC)$1.000.00%
Dogecoin(DOGE)$0.168727-0.92%
Cardano(ADA)$0.66-1.46%
TRON(TRX)$0.2367970.90%

Хакер Euler Labs повертає «всі кошти, які можна відновити» — Хронологія
Після крадіжки на 196 мільйонів доларів під час атаки на швидку позику Euler Finance протягом 25 днів переконала свого хакера повернути більшу частину коштів. Результат був результатом численних туди-сюди, що зрештою змусило хакера вчинити «правильно».
13 березня Euler Finance хакер здійснив кілька транзакційкожен з яких виснажує мільйони доларів у різних токенах, включаючи DAI (DAI), USD Coin (USDC), ставив ефір (StETH) і обернув біткойн (WBTC).
У результаті загальна вартість Euler, заблокована в його розумних контрактах, впала з понад 311 мільйонів доларів до 10,37 мільйонів доларів. Зрештою, 11 різних децентралізовані фінанси (DeFi) протоколи, включаючи Balancer, Yearn Finance і Yield Protocol, або заморозив, або втратив кошти.
О 10:00 UTC учасникам Balancer стало відомо про експлойт на Euler. Було визначено, що найкращим способом дій було призупинити та перевести в режим відновлення bbeUSD (Euler Boosted USD) і всі пули, що містять bbeUSD. Це було виконано екстреним subDAO об 11:00 UTC.
— Balancer (@Balancer) 13 березня 2023 р
Наступного дня, 14 березня, Ейлер взяв профілактичні заходи щодо повернення коштів, що передбачало відключення його вразливого модуля etoken і функції пожертвувань як перший план дій. Крім того, він працював з аудиторськими компаніями, щоб проаналізувати першопричину експлойту.
Один із наших партнерів з аудиту, @Omniscia_sec, підготували технічний висновок і детально проаналізували напад. Ви можете прочитати їхній звіт тут:https://t.co/u4Z2xdutwe
Коротше кажучи, зловмисник скористався вразливим кодом, який дозволив йому створити незахищений борг токена…
— Euler Labs (@eulerfinance) 14 березня 2023 р
Паралельно Ейлер намагався зв’язатися з хакерами, щоб домовитися про винагороду. 15 березня хакер отримав ультиматум повернути 90% вкрадених коштів і погрожував оголосити винагороду в 1 мільйон доларів за інформацію, яка може призвести до арешту хакера. Ця угода дозволить хакеру отримати 19,6 мільйонів доларів.
З іншого боку, хакер почав переміщувати кошти за бажанням. Одна жертва отримала 100 ефірів (ETH) після того, як переконав хакера, що його заощадження були втрачені через злом Ейлера. Протягом кількох днів хакер запустився повернення викрадених коштівкожна з яких має різну вартість.
Посеред хаосу генеральний директор Euler Labs Майкл Бентлі заявив, що десять окремих аудитів, проведених протягом двох років, вважали протокол «нічого вище, ніж низький ризик» і не мав «невирішених питань».
21 березня Ойлер запустив винагороду в розмірі 1 долара проти хакера після того, як він був привидом під час розмови намагаючись укласти угоду. З 25 березня хакер почав повертати вкрадені активи у великій кількості багаторазово.
Через 23 дні після злому, 4 квітня, Euler Finance оголосила про повне можливе відшкодування втрачених коштів, таким чином припинивши виплату винагороди в 1 мільйон доларів. «Оскільки експлуататор вчинив правильно і повернув кошти, а кампанія винагороди в 1 мільйон доларів, запущена Фондом Ейлера, більше не прийматиме нову інформацію», — зазначено в протоколі.
Тому що експлуататор вчинив правильно і повернув кошти, а кампанія винагороди в 1 мільйон доларів, запущена Фондом Ейлера, більше не прийматиме нову інформацію.
Повна інформація – завтра.
— Euler Labs (@eulerfinance) 3 квітня 2023 р
У кінцевих транзакціях хакер надісланий 12 мільйонів DAI і 10 580 ETH в багаторазовий операції. Криптоспільнота привітала зусилля Euler Finance повернути кошти та відновити довіру інвесторів.
Gnosis, команда, що стоїть за Gnosis Safe multi-sig і Gnosis Chain, нещодавно запустила хеш-агрегатор oracle для покращення безпеки мостів, вимагаючи більше одного мосту для підтвердження зняття коштів.
Як повідомляв Cointelegraph, понад 2 мільярди доларів було вкрадено з мостів у 2021 та 2022 роках, в основному через помилки та атаки на гаманець.
Журнал: Huawei NFT, хакатон Toyota, Північна Корея проти Blockchain: Asia Express