1億9600万ドルの攻撃を受ける前、イーサリアムベースの融資システムである#Euler Financeは、2年間にわたって実施された10回の監査で「低リスクに過ぎない」と判定されていた。
3月13日にオイラーが1億9600万ドルの短期融資攻撃を受けた後、オイラー・ラボラトリーズのCEOマイケル・ベントレー氏は3月17日、人生で「最もつらい日々」を振り返った。同氏は、6つの別々の会社がオイラーの監査を10回実施したというユーザーのツイートをリツイートし、同社のウェブサイトは「常にセキュリティを重視した取り組みを行ってきた」と付け加えた。
#blockchain Halborn、Solidified、ZK Labs、Certora、Sherlock、Omnisicaなどのセキュリティ企業が、2021年5月から2022年9月までEuler Financialのスマートコントラクトを監査しました。リスクレベルは極めて低く情報レベルから重大レベルまでさまざまで、Halbornは「セキュリティ発生の可能性」とその影響度を評価することでリスク評価を行いました。Eulerは「低リスク以上のものは何も受け取っていない」と評価されました。
2022年12月、ハルボーンの監査では、1か月間にわたって23のスマートコントラクトを「調査および研究」した結果、「全体的に満足のいく結果」が見つかり、「低リスクが2件、情報上の問題が3件」のみであったと報告された。オイラーは、ハルボーンの保険を分析した結果、リスクは「重大な危険をもたらさない」と判断したと主張している。
ブロックチェーン セキュリティ企業 Omnisica は、いくつかの「誤ったパラダイム」とスワップ モードが「ソフトウェアによって管理される」方法に対処するために、Euler の基本的なスワッパー実装を変更しました。Euler はレポートで、これらの問題は「完全に対処」されており、「未解決の問題」は残っていないと主張しました。3 月 16 日、Euler がハッカー逮捕につながる情報に 100 万ドルの報奨金を申し出てからわずか数時間後、プロトコルのハッカーはミキサー Tornado Cash を使用して送金を開始しました。
ベントレー氏は最近のツイッターのスレッドで、今回の情報漏洩で生まれたばかりの子供との「時間を犠牲に」せざるを得なかったとし、「攻撃者を許すつもりはない」としながらも、捜査の「手がかりをつかんでいる」セキュリティ専門家を称賛した。オイラー氏は報奨金の期限まで残りわずか24時間となった時点で警告を発し、その期間内に90%の金銭が返還されなければ「刑務所行きと全額返還につながる」報奨金を発動すると脅した。