Depois de ter sido roubado em US$ 196 milhões em um ataque relâmpago de empréstimo, a Euler Finance convenceu seu hacker a devolver a maior parte dos fundos. O resultado resultou de inúmeras idas e vindas ao longo de 25 dias, levando o hacker a fazer “a coisa certa”.

Em 13 de março, o hacker da Euler Finance realizou diversas transações, cada uma drenando milhões de dólares em vários tokens, incluindo DAI (DAI), USD Coin (USDC), Ether apostado (StETH) e Bitcoin embalado (WBTC).

111 Fundos roubados da Euler Finance. Fonte: BlockSec

Como resultado, o valor total da Euler bloqueado em seus contratos inteligentes caiu de mais de US$ 311 milhões para US$ 10,37 milhões. Em última análise, 11 protocolos diferentes de finanças descentralizadas (DeFi), incluindo Balancer, Yearn Finance e Yield Protocol, congelaram ou perderam fundos.

No dia seguinte, 14 de março, Euler tomou medidas proativas para recuperar fundos, que envolveram a desativação de seu módulo etoken vulnerável e a função de doação como primeiro curso de ação. Além disso, trabalhou com empresas de auditoria para analisar a causa raiz da exploração.

Paralelamente, Euler tentou entrar em contato com os hackers para negociar uma recompensa. Em 15 de março, o hacker recebeu um ultimato para devolver 90% dos fundos roubados e ameaçou anunciar uma recompensa de US$ 1 milhão por informações que pudessem levar à prisão do hacker. Este acordo permitiria ao hacker escapar impune de US$ 19,6 milhões.

O hacker, por outro lado, começou a movimentar fundos à vontade. Uma vítima recebeu 100 Ether (ETH) depois de convencer o hacker de que suas economias foram perdidas no hack de Euler. Ao longo de vários dias, o hacker começou a devolver os fundos roubados, cada um variando em valor.

Em meio ao caos, o CEO da Euler Labs, Michael Bentley, revelou que dez auditorias separadas realizadas ao longo de dois anos consideraram o protocolo “nada superior a baixo risco” e “não tiveram problemas pendentes”.

Em 21 de março, Euler lançou uma recompensa de US$ 1 contra o hacker depois de ser fantasma no meio de uma conversa enquanto tentava fechar um acordo. A partir de 25 de março, o hacker começou a devolver os ativos roubados em grande número em diversas ocasiões.

23 dias após o hack, em 4 de abril, a Euler Finance anunciou a recuperação total possível dos fundos perdidos, encerrando assim a recompensa de US$ 1 milhão. “Porque o explorador fez a coisa certa e devolveu os fundos, e a campanha de recompensa de US$ 1 milhão lançada pela Fundação Euler não aceitará mais novas informações”, afirma o protocolo.

Nas transações finais, o hacker enviou 12 milhões de DAI e 10.580 ETH em múltiplas transações. A comunidade criptográfica aplaudiu o esforço da Euler Finance para recuperar fundos e restaurar a confiança dos investidores.

Gnosis, a equipe por trás do Gnosis Safe multi-sig e Gnosis Chain, lançou recentemente um agregador oracle de hash para melhorar a segurança das pontes, exigindo mais de uma ponte para validar uma retirada.

Conforme relatado pelo Cointelegraph, mais de US$ 2 bilhões foram roubados de pontes em 2021 e 2022, principalmente devido a bugs e ataques a carteiras.