Forklog
2023-03-16 09:01:57

Взломавший Euler Finance хакер вернул пользователю украденные средства

Неизвестный пользователь отправил взломавшему DeFi-протокол Euler Finance хакеру транзакцию с просьбой вернуть потерянные средства. 🚨For anyone who gets affected by the #Euler hack, watch this:Someone(0x2a) sends a message to the hacker saying his life-saving (78 $ETH) is in @eulerfinance.The hacker then sends him 100 $ETH.If 0x2a is being honest, it made extra 22 $ETH back.https://t.co/esoHOofXM0 pic.twitter.com/n6iEa4PKpB— 0xScope (🪬 . 🪬) (@ScopeProtocol) March 16, 2023 Он написал, что его «жизненно важные сбережения» в размере 78 ETH (~$128 500 на момент написания) находились на платформе, когда произошел инцидент.  Спустя время взломщик отправил на кошелек пользователя 100 ETH (~$164 775).  13 марта злоумышленник воспользовался эксплойтом в механизме мгновенных займов Euler Finance, внеся необеспеченный залог. В результате хакеру удалось ликвидировать долг и вывести с платформы активы на $196 млн. Спустя время команда протокола отключила уязвимый модуль EToken. Проект уведомил о взломе правоохранительные органы США и Великобритании.  Также Euler Finance обратилась к аналитическим компаниям Chainalysis и TRM Labs с просьбой помочь в расследовании. По данным аудиторской группы Sherlock, уязвимость оставалась незамеченной восемь месяцев.  Позднее Euler предложил хакеру вернуть 90% украденных средств в течение 24 часов. В противном случае протокол назначит вознаграждение в размере $1 млн за любую информацию, которая приведет к аресту злоумышленника.Напомним, в феврале 2023 года DeFi-проекты потеряли $21,4 млн в результате семи взломов. По данным DeFi Llama, крупнейшим по убыткам стал эксплойт протокола Platypus Finance на $8,5 млн.

获取加密通讯
阅读免责声明 : 此处提供的所有内容我们的网站,超链接网站,相关应用程序,论坛,博客,社交媒体帐户和其他平台(“网站”)仅供您提供一般信息,从第三方采购。 我们不对与我们的内容有任何形式的保证,包括但不限于准确性和更新性。 我们提供的内容中没有任何内容构成财务建议,法律建议或任何其他形式的建议,以满足您对任何目的的特定依赖。 任何使用或依赖我们的内容完全由您自行承担风险和自由裁量权。 在依赖它们之前,您应该进行自己的研究,审查,分析和验证我们的内容。 交易是一项高风险的活动,可能导致重大损失,因此请在做出任何决定之前咨询您的财务顾问。 我们网站上的任何内容均不构成招揽或要约