Nachdem Euler Finance bei einem Flash-Loan-Angriff 196 Millionen Dollar geraubt hatte, konnte das Unternehmen seinen Hacker davon überzeugen, den Großteil der Gelder zurückzugeben. Das Ergebnis war das Ergebnis zahlreicher Verhandlungen über 25 Tage hinweg, die den Hacker schließlich dazu brachten, „das Richtige“ zu tun.
Am 13. März führte der Hacker von Euler Finance mehrere Transaktionen durch, bei denen jeweils Millionen von Dollar in verschiedenen Token abgezogen wurden, darunter DAI (DAI), USD Coin (USDC), Stake Ether (StETH) und Wrapped Bitcoin (WBTC).

111 Gelder von Euler Finance gestohlen. Quelle: BlockSec
Infolgedessen ist der Gesamtwert von Eulers Smart Contracts von über 311 Millionen Dollar auf 10,37 Millionen Dollar gesunken. Letztendlich haben 11 verschiedene dezentrale Finanzprotokolle (DeFi), darunter Balancer, Yearn Finance und Yield Protocol, ihre Mittel entweder eingefroren oder verloren.

Am nächsten Tag, dem 14. März, ergriff Euler proaktive Maßnahmen, um die Gelder zurückzuerhalten. Als erste Maßnahme deaktivierte das Unternehmen das anfällige Etoken-Modul und die Spendenfunktion. Darüber hinaus arbeitete das Unternehmen mit Wirtschaftsprüfungsunternehmen zusammen, um die Grundursache des Angriffs zu analysieren.

Parallel dazu versuchte Euler, Kontakt zu den Hackern aufzunehmen, um ein Kopfgeld auszuhandeln. Am 15. März erhielt der Hacker ein Ultimatum, 90 % der gestohlenen Gelder zurückzugeben, und drohte, eine Belohnung von 1 Million Dollar für Informationen auszuloben, die zur Verhaftung des Hackers führen könnten. Dieser Deal würde es dem Hacker ermöglichen, mit 19,6 Millionen Dollar davonzukommen.
Der Hacker hingegen begann, nach Belieben Geld zu verschieben. Ein Opfer erhielt 100 Ether (ETH), nachdem es den Hacker davon überzeugt hatte, dass seine gesamten Ersparnisse beim Euler-Hack verloren gegangen waren. Im Laufe mehrerer Tage begann der Hacker, die gestohlenen Gelder zurückzugeben, wobei jedes Geld einen unterschiedlichen Wert hatte.
Inmitten des Chaos gab Michael Bentley, CEO von Euler Labs, bekannt, dass das Protokoll bei zehn separaten Audits, die über einen Zeitraum von zwei Jahren durchgeführt wurden, als „höchstens risikoarm“ eingestuft wurde und „keine offenen Probleme“ aufwies.
Am 21. März setzte Euler ein Kopfgeld von 1 Dollar gegen den Hacker aus, nachdem er mitten im Gespräch beim Versuch, einen Deal abzuschließen, ignoriert worden war. Ab dem 25. März begann der Hacker, die gestohlenen Vermögenswerte mehrfach in großen Mengen zurückzugeben.
23 Tage nach dem Hack, am 4. April, gab Euler Finance bekannt, dass die verlorenen Gelder vollständig zurückerstattet werden könnten, und beendete damit die Belohnung von 1 Million Dollar. „Weil der Angreifer das Richtige getan und die Gelder zurückgegeben hat, werden im Rahmen der von der Euler Foundation gestarteten Belohnungskampagne in Höhe von 1 Million Dollar keine neuen Informationen mehr angenommen“, heißt es im Protokoll.

In den letzten Transaktionen schickte der Hacker 12 Millionen DAI und 10.580 ETH in mehreren Transaktionen. Die Krypto-Community lobte die Bemühungen von Euler Finance, Gelder zurückzuerhalten und das Vertrauen der Anleger wiederherzustellen.
Gnosis, das Team hinter Gnosis Safe Multi-Sig und Gnosis Chain, hat vor Kurzem einen Hash-Oracle-Aggregator eingeführt, um die Sicherheit von Brücken zu verbessern, indem für die Validierung einer Auszahlung mehr als eine Brücke erforderlich ist.
Wie Cointelegraph berichtete, wurden in den Jahren 2021 und 2022 über 2 Milliarden Dollar von Bridges gestohlen, hauptsächlich aufgrund von Bugs und Wallet-Angriffen.
