フラッシュローン攻撃で1億9600万ドルを奪われたユーラー・ファイナンスは、ハッカーを説得して資金の大半を返還させた。25日間にわたる何度ものやり取りの結果、最終的にハッカーは「正しいこと」を選択した。

3月13日、Euler Financeのハッカーは複数の取引を実行し、それぞれDAI(DAI)、USDコイン(USDC)、ステークされたイーサ(StETH)、ラップされたビットコイン(WBTC)など、さまざまなトークンで数百万ドルを流出させました。

 

111 Euler Finance から資金が盗まれた。出典: BlockSec

その結果、オイラーのスマートコントラクト内にロックされている総額は3億1100万ドル以上から1037万ドルに減少しました。最終的には、バランサー、ヤーンファイナンス、イールドプロトコルを含む11の異なる分散型金融(DeFi)プロトコルが資金を凍結または喪失しました。

  

翌日の3月14日、オイラーは資金回収のために積極的な措置を講じ、まず脆弱なeトークンモジュールと寄付機能を無効化した。さらに、監査会社と協力して、エクスプロイトの根本原因を分析した。

  

同時に、オイラーはハッカーに連絡を取り、懸賞金の交渉を試みた。3月15日、ハッカーは盗んだ資金の90%を返還するよう最後通告を受け、ハッカーの逮捕につながる情報には100万ドルの懸賞金を出すと脅された。この取引でハッカーは1,960万ドルを手にすることになる。

一方、ハッカーは資金を自由に移動させ始めた。ある被害者は、オイラーハッキングで全財産を失ったとハッカーを説得し、100イーサ(ETH)を受け取った。数日かけて、ハッカーは盗んだ資金を、それぞれ価値の異なる形で返還し始めた。

混乱の中、オイラー・ラボのCEOマイケル・ベントレー氏は、2年間にわたって実施された10回の監査で、このプロトコルは「低リスク以上」であり、「未解決の問題はない」と判断されたことを明らかにした。

3月21日、オイラー社は、取引を成立させようとした際に会話の途中でゴースト化されたハッカーに対して1ドルの報奨金を設定した。3月25日以降、ハッカーは盗んだ資産を複数回にわたり大量に返却し始めた。

ハッキングから23日後の4月4日、オイラー・ファイナンスは失われた資金の全額回収が可能であると発表し、100万ドルの懸賞金を終了した。「ハッカーは正しい行動を取り、資金を返還したため、オイラー財団が開始した100万ドルの懸賞金キャンペーンは今後、新たな情報を受け付けません」と議事録には記されている。

  

最終的な取引では、ハッカーは複数の取引で1200万DAIと10,580 ETHを送金した。暗号通貨コミュニティは、資金を回収し投資家の信頼を回復するためのEuler Financeの努力を称賛した。

Gnosis Safe マルチシグと Gnosis Chain の背後にあるチームである Gnosis は最近、引き出しを検証するために複数のブリッジを要求することでブリッジのセキュリティを向上させるハッシュ オラクル アグリゲーターを立ち上げました。

Cointelegraphが報じたように、2021年と2022年には主にバグとウォレット攻撃により、ブリッジから20億ドル以上が盗まれた。