Зламник Euler Finance переказав частину вкрадених коштів північнокорейським хакерам

Гаманець зламника DeFi-протоколу Euler Finance відправив 100 ETH на адресу північнокорейського хакерського угруповання Lazarus Group, яке пов’язують з атакою на мережу Ronin на $625 млн. На це звернули увагу експерти Lookonchain.

Фахівці зазначили, що транзакція між гаманцями зловмисників, які атакували Euler, і Lazarus не обов’язково означає їхню співпрацю. Хакери могли зробити переказ навмисне для заплутання слідів.

Аналітики Сhainalysis підтвердили, що зазначена владою адреса причетна до зламу Ronin. Інцидент зі збитками близько $625 млн став найбільшим для DeFi-сегменту.

Окрім того, раніше зловмисники разом з угрупованням APT38 атакували кросчейн-міст Horizon протоколу Harmony. Їм вдалося отримати $100 млн.

У березні 2023 року хакери несанкціоновано отримали доступ до активів DeFi-платформи Euler Finance на понад $196 млн. Після цього представники проєкту розпочали розслідування.

Згодом команда Euler запропонувала хакеру повернути 90% вкрадених коштів. У разі неповернення коштів вони погрозилися встановити винагороду $1 млн за будь-яку інформацію, яка призведе до його арешту.

Через кілька годин після висунутої пропозиції хакер відправив $2,5 млн у криптовалюті у міксер Tornado Cash. Проте через деякий час він переказав користувачу100 ETH , який написав, що втрата 78 ETH після зламу залишила його ні з чим.

CEO Майкл Бентлі заявив, що код протоколу пройшов десять аудитів за два роки роботи. Експерти Halborn, Solidified, ZK Labs, Certora, Sherlock та Omnisica не виявили проблем під час своїх перевірок.

«Euler завжди був проєктом, що орієнтується на безпеку», — запевнив глава компанії.

Нагадаємо, фахівці Halborn виявили, що 280 блокчейнів могли зазнати атаки «нульового дня».

Читайте ForkLog UA в соціальних мережах

Знайшли помилку в тексті? Виділіть її та натисніть CTRL+ENTER

Матеріали за темою

Ми використовуємо файли cookie для покращення якості роботи.

Користуючись сайтом, ви погоджуєтесь з Політикою приватності.

OK
Exit mobile version