Después de que le robaran 196 millones de dólares en un ataque de préstamo rápido, Euler Finance convenció a su hacker para que le devolviera la mayor parte de los fondos. El resultado fue el resultado de numerosos intercambios durante 25 días, lo que finalmente llevó al hacker a hacer "lo correcto".
El 13 de marzo, el hacker de Euler Finance llevó a cabo múltiples transacciones, cada una de las cuales gastó millones de dólares en varios tokens, incluidos DAI (DAI), USD Coin (USDC), Ether apostado (StETH) y Bitcoin envuelto (WBTC).

111 Fondos robados de Euler Finance. Fuente: BlockSec
Como resultado, el valor total de Euler encerrado dentro de sus contratos inteligentes ha caído de más de 311 millones de dólares a 10,37 millones de dólares. Al final, 11 protocolos diferentes de finanzas descentralizadas (DeFi), incluidos Balancer, Yearn Finance y Yield Protocol, congelaron o perdieron fondos.

Al día siguiente, 14 de marzo, Euler tomó medidas proactivas para recuperar fondos, lo que implicó desactivar su vulnerable módulo etoken y su función de donación como primer curso de acción. Además, trabajó con empresas de auditoría para analizar la causa raíz del exploit.

Paralelamente, Euler intentó ponerse en contacto con los piratas informáticos para negociar una recompensa. El 15 de marzo, el hacker recibió un ultimátum para devolver el 90% de los fondos robados y amenazó con anunciar una recompensa de 1 millón de dólares por información que pudiera conducir al arresto del hacker. Este acuerdo permitiría al hacker salirse con la suya con 19,6 millones de dólares.
El hacker, por otro lado, empezó a mover fondos a voluntad. Una víctima recibió 100 Ether (ETH) después de convencer al hacker de que los ahorros de toda su vida se perdieron en el hack de Euler. Durante varios días, el hacker comenzó a devolver los fondos robados, cada uno de los cuales variaba en valor.
En medio del caos, el director ejecutivo de Euler Labs, Michael Bentley, reveló que diez auditorías independientes realizadas durante dos años consideraron que el protocolo era "nada más alto que un riesgo bajo" y no tenía "ningún problema pendiente".
El 21 de marzo, Euler lanzó una recompensa de 1 dólar contra el hacker después de ser engañado en mitad de una conversación mientras intentaba llegar a un acuerdo. A partir del 25 de marzo, el hacker comenzó a devolver grandes cantidades de activos robados en múltiples ocasiones.
23 días después del hack, el 4 de abril, Euler Finance anunció la posible recuperación total de los fondos perdidos, poniendo así fin a la recompensa de 1 millón de dólares. “Porque el explotador hizo lo correcto y devolvió los fondos, y la campaña de recompensa de un millón de dólares lanzada por la Fundación Euler ya no aceptará nueva información”, decía el protocolo.

En las transacciones finales, el hacker envió 12 millones de DAI y 10.580 ETH en múltiples transacciones. La comunidad criptográfica aplaudió el esfuerzo de Euler Finance por recuperar fondos y restaurar la confianza de los inversores.
Gnosis, el equipo detrás de Gnosis Safe multi-sig y Gnosis Chain, lanzó recientemente un agregador de oráculo hash para mejorar la seguridad de los puentes al requerir más de un puente para validar un retiro.
Como informó Cointelegraph, se robaron más de $2 mil millones de dólares de puentes en 2021 y 2022, principalmente debido a errores y ataques a billeteras.
