در یک چرخش چشمگیر، هکری که در زمینه سوء استفاده 196 میلیون دلاری در پروتکل وام دهی Euler Finance انجام شده است، اکثر دارایی های سرقت شده را پس داده است. طبق دادههای زنجیرهای، در 25 مارس، بهرهبردار 51000 ETH و 7737 ETH به ارزش بیش از 101 میلیون دلار در زمان نگارش این مقاله را برگرداند. این هکر قبلاً 3000 ETH را در 18 مارس به این پروتکل ارسال کرده بود که در آن زمان تقریباً 5.4 میلیون دلار ارزش داشت. با این حال، بهرهبردار هنوز برخی از داراییهای سرقت شده را کنترل میکند.
هک Euler Finance در 13 مارس اتفاق افتاد، زمانی که هکر چندین تراکنش را انجام داد و در یک حمله وام فلش، نزدیک به 196 میلیون دلار از پروتکل سرقت کرد. این حمله بزرگترین هک مالی غیرمتمرکز (DeFi) در سال 2023 محسوب می شود. دارایی های سرقت شده شامل 8.8 میلیون دای (DAI)، 849000 بیت کوین پیچیده (WBTC)، 85 میلیون سهام اتر (stETH) و 34 میلیون دلار کوین (USDC) بود.
پس از چند روز، هکر یک پیام زنجیره ای به Euler Finance ارسال کرد و خواستار توافق با پروتکل شد. در این پیام، آنها اظهار داشتند که “هیچ قصدی برای حفظ چیزی که مال ما نیست” ندارند و میخواهند کار را برای افراد آسیب دیده آسان کنند. این پروتکل قبلاً سعی کرده بود با بهرهبردار مذاکره کند و از آنها خواسته بود که 90 درصد وجوه سرقت شده را ظرف 24 ساعت برگردانند یا با پیگرد قانونی روبرو شوند. با این حال، هیچ پاسخی دریافت نشد و Euler Finance برای هر گونه اطلاعاتی که منجر به دستگیری استثمارگر شود، یک جایزه جایزه 1 میلیون دلاری در نظر گرفت.
هکر تراکنشهای دیگری از جمله انتقال ۱۰۰۰ ETH Smart Staking (NETH) به ارزش تقریبی ۱.۶۵ میلیون دلار در آن زمان را از طریق میکسر رمزنگاری تحت تحریم Tornado Cash انجام داده است. با این حال، شرکت تجزیه و تحلیل بلاک چین PeckShield گزارش داد که حدود 100 ETH به آدرس کیف پولی که احتمالا متعلق به یکی از قربانیان است ارسال شده است. یک پیام زنجیره ای ارسال شده توسط آدرس کیف پول قبلاً از مهاجم درخواست کرده بود که “پس انداز زندگی” خود را برگرداند.
بازگشت اکثر وجوه دزدیده شده خبر خوبی برای Euler Finance و کاربران آن است، اما این حادثه نیاز به اقدامات امنیتی بهتر در فضای DeFi را برجسته می کند. علیرغم محبوبیت روزافزون DeFi، این صنعت همچنان در برابر هک ها و اکسپلویت ها آسیب پذیر است. هک Euler Finance جدیدترین مورد از یک سری حملات پرمخاطب به پروتکلهای DeFi است و یادآوری واضحی است که سرمایهگذاران باید هنگام مشارکت در DeFi هوشیار و محتاط باشند.