Peretas Euler Labs mengembalikan ‘semua dana yang dapat dipulihkan’ – Timeline

Setelah dirampok sebesar $196 juta dalam serangan flash loan, Euler Finance meyakinkan peretasnya dalam waktu 25 hari untuk mengembalikan sebagian besar dana tersebut. Hasilnya adalah hasil dari banyak bolak-balik, yang pada akhirnya mengarahkan peretas untuk melakukan “hal yang benar”.

Pada 13 Maret, Euler Finance peretas melakukan banyak transaksiyang masing-masing menghabiskan jutaan dolar dalam berbagai token, termasuk DAI (AYO), mata uang USD (USDC), mempertaruhkan Eter (StETH) dan membungkus Bitcoin (WBTC).

111 Dana dicuri dari Euler Finance. Sumber: BlockSec

Akibatnya, nilai total Euler yang terkunci di dalam smart contract-nya turun dari lebih dari $311 juta menjadi $10,37 juta. Pada akhirnya, 11 berbeda keuangan terdesentralisasi (DeFi) protokol, termasuk Balancer, Yearn Finance dan Yield Protocol, dana dibekukan atau hilang.

Keesokan harinya, 14 Maret, dia membawa Euler tindakan proaktif untuk pemulihan dana, yang mengakibatkan penonaktifan modul etoken yang rentan dan fitur donasi sebagai tindakan pertama. Selain itu, ia bekerja dengan firma akuntansi untuk menganalisis akar penyebab eksploitasi.

Secara paralel, Euler mencoba menghubungi peretas untuk menegosiasikan hadiah. Pada 15 Maret, peretas menerima ultimatum untuk mengembalikan 90% dari dana yang dicuri dan mengancam akan mengumumkan hadiah $1 juta untuk informasi yang dapat mengarah pada penangkapan peretas. Kesepakatan ini akan memungkinkan peretas mendapatkan $19,6 juta.

Sebaliknya, peretas mulai memindahkan dana sesuka hati. Satu korban menerima 100 Ether (ETH) setelah meyakinkan peretas bahwa tabungan hidupnya hilang dalam peretasan Euler. Selama beberapa hari, peretas memulai mengembalikan dana yang dicurimasing-masing nilai variabel.

Di tengah kekacauan, CEO Euler Labs Michael Bentley mengungkapkan bahwa sepuluh audit terpisah yang dilakukan selama dua tahun dianggap sebagai protokol”tidak ada yang lebih tinggi dari risiko rendah” dan “tidak memiliki masalah luar biasa”.

Pada tanggal 21 Maret, Euler memberi hadiah $1 pada peretas setelah dia menjadi hantu di tengah percakapan ketika mencoba untuk menutup kesepakatan. Pada 25 Maret, peretas mulai mengembalikan barang curian dalam jumlah besar kami memiliki lebih banyak peluang.

23 hari setelah peretasan, pada 4 April, Euler Finance mengumumkan kemungkinan pemulihan penuh dari dana yang hilang, mengakhiri hadiah $1 juta. “Karena eksploit melakukan hal yang benar dan mengembalikan dana, dan kampanye hadiah $1 juta yang diluncurkan oleh Euler Foundation tidak akan lagi menerima informasi baru,” kata protokol tersebut.

Dalam transaksi terakhir, peretas mendengar 12 juta DAI dan 10.580 ETH di beberapa transaksi. Komunitas cryptocurrency memuji upaya Euler Finance untuk memulihkan dana dan memulihkan kepercayaan investor.

Terkait: Allbridge menawarkan hadiah untuk mengeksploitasi siapa yang mencuri $573.000 dalam peretasan pinjaman kilat

Gnosis, tim di belakang Gnosis Safe multi-sig dan Gnosis Chain, baru-baru ini meluncurkan agregator hash oracle untuk meningkatkan keamanan bridge dengan mewajibkan lebih dari satu bridge untuk memvalidasi pick.

Seperti yang dilaporkan Cointelegraph, lebih dari $ 2 miliar telah dicuri dari jembatan pada tahun 2021 dan 2022, terutama karena bug dan serangan dompet.

Majalah: Huawei NFT, Toyota hackathon, Korea Utara vs. Blockchain: Asia Express