Peretas yang bertanggung jawab atas peretasan Euler Finance senilai $196 juta telah mulai memindahkan dana ke mixer cryptocurrency Tornado Cash, hanya beberapa jam setelah hadiah $1 juta diluncurkan untuk mengungkap identitas peretas.
Perusahaan analitik Blockchain PeckShield men-tweet pada 16 Maret bahwa eksploit di baliknya serangan pinjaman kilat pada protokol pinjaman non-penahanan Ethereum sedang “bergerak”.
Eksploitasi mentransfer 1.000 Ether (ETH), sekitar $1,65 juta, melalui denda Pencampur crypto Tornado Cash.
Peringatan #PeckShield @eulerfinance manfaatkan saat bepergian
~1.000 $ETH ke Tornado Cash melalui alamat perantara 0xc66d…c9ahttps://t.co/LAkY66YpoF pic.twitter.com/0XhQV1nbgn—PeckShieldAlert (@PeckShieldAlert) 16 Maret 2023
Itu datang hanya beberapa jam setelah Euler Labs tweeted yang meluncurkan hadiah $1 juta untuk informasi yang mengarah ke “penangkapan penyerang protokol Euler dan pengembalian semua dana.”
Sehari sebelumnya, Euler mengirim pesan on-chain ke alamat eksploitasi, memperingatkan bahwa dia akan meluncurkan hadiah “yang mengarah pada penangkapan Anda dan pengembalian semua dana” jika 90% tidak dikembalikan dalam waktu 24 jam.
Transfer dana ke crypto mixer dapat menunjukkan bahwa peretas tidak terpengaruh oleh tawaran amnesti Euler.
Peckshield mencatat bahwa sekitar 100 ETH, senilai $165.202 pada saat penulisan, dikirim ke alamat dompet yang kemungkinan besar dimiliki oleh salah satu korban. Pesan on-chain yang dikirim dari alamat dompet sebelumnya meminta penyerang untuk mengembalikan “hemat hidupnya”.
OH!@eulerfinance Eksploitasi mengembalikan 100 $ETH kepada seorang pria yang meminta uangnya kembali karena itu adalah tabungan hidupnyahttps://t.co/Gz9aCUZB0H pic.twitter.com/DhZBenqtuS
— Wazz (@WazzCrypto) 16 Maret 2023
Hal ini menyebabkan sejumlah korban lainnya mengirimkan pesan ke alamat tersebut dengan harapan agar dananya dikembalikan juga.
Terkait: Serangan Euler menyebabkan token terkunci, kebocoran di 11 protokol DeFi, termasuk Balancer
Sebuah pesan dinyatakan mereka “adalah dua puluh enam keluarga dari daerah pedesaan tanpa pekerjaan”, yang kehilangan “total satu juta USDT”, menambahkan bahwa bagian dana mereka dalam protokol adalah “menyelamatkan nyawa dari pekerjaan pabrik kami selama beberapa dekade terakhir.”
Korban lain yang tampak mengirim sms kepada penyerang memberi selamat kepada mereka atas “kemenangan besar” dan mengatakan bahwa dia telah menginvestasikan dana di Euler yang “sangat mereka butuhkan” untuk sebuah rumah.
“Istri saya akan membunuh saya jika kami tidak mampu membeli rumah kami (…) Apakah ada (sic) Anda dapat membantu saya? Saya tidak tahu harus berkata apa kepada istri saya,” tulis mereka.
Menurut data on-chain, $196 juta yang dicuri dari Euler terdiri dari Dai (AYO), mata uang USD (USDC), mempertaruhkan ETH dan membungkus Bitcoin (WBTC).