После того, как компания Euler Finance украла 196 миллионов долларов в результате мгновенной кредитной атаки, она убедила своего хакера вернуть большую часть средств. Результат стал результатом многочисленных споров в течение 25 дней, что в конечном итоге привело хакера к поступку «правильно».
13 марта хакер Euler Finance провел несколько транзакций, каждая из которых потратила миллионы долларов в различных токенах, включая DAI (DAI), USD Coin (USDC), стейкинг-эфир (StETH) и завернутый биткойн (WBTC).

111 Средства, украденные у Euler Finance. Источник: БлокСек
В результате общая стоимость Euler, заключенная в его смарт-контрактах, упала с более чем 311 миллионов долларов до 10,37 миллионов долларов. В конечном итоге 11 различных протоколов децентрализованного финансирования (DeFi), включая Balancer, Yearn Finance и Yield Protocol, либо заморозили, либо потеряли средства.

На следующий день, 14 марта, Эйлер принял превентивные меры по возврату средств, в том числе отключил уязвимый модуль etoken и функцию пожертвований в качестве первого шага. Кроме того, они работали с аудиторскими компаниями для анализа основной причины эксплойта.

Параллельно Эйлер пытался связаться с хакерами, чтобы договориться о награде. 15 марта хакер получил ультиматум о возврате 90% украденных средств и пригрозил объявить вознаграждение в 1 миллион долларов за информацию, которая может привести к аресту хакера. Эта сделка позволит хакеру получить с рук 19,6 миллиона долларов.
Хакер же начал перемещать средства по своему желанию. Одна жертва получила 100 эфиров (ETH) после того, как убедила хакера, что его сбережения были потеряны в результате взлома Эйлера. В течение нескольких дней хакер начал возвращать украденные средства разной стоимости.
На фоне хаоса генеральный директор Euler Labs Майкл Бентли сообщил, что десять отдельных аудитов, проведенных в течение двух лет, установили, что протокол «не имеет уровня выше, чем низкий риск» и «не имеет никаких нерешенных проблем».
21 марта Эйлер объявил о награде в размере 1 доллара за хакера после того, как его заметили в середине разговора при попытке заключить сделку. Начиная с 25 марта хакер начал неоднократно возвращать украденные активы в больших количествах.
Через 23 дня после взлома, 4 апреля, Euler Finance объявила о полном возможном восстановлении потерянных средств, тем самым прекратив выплату вознаграждения в 1 миллион долларов. «Потому что эксплуататор поступил правильно и вернул средства, а кампания по вознаграждению в 1 миллион долларов, запущенная Фондом Эйлера, больше не будет принимать новую информацию», — говорится в протоколе.

В заключительных транзакциях хакер отправил 12 миллионов DAI и 10 580 ETH в нескольких транзакциях. Криптосообщество приветствовало усилия Euler Finance по возвращению средств и восстановлению доверия инвесторов.
Gnosis, команда, стоящая за мультиподписью Gnosis Safe и Gnosis Chain, недавно запустила агрегатор хеш-оракулов для повышения безопасности мостов, требуя более одного моста для подтверждения вывода.
Как сообщал Cointelegraph, в 2021 и 2022 годах с мостов было украдено более 2 миллиардов долларов, в основном из-за ошибок и атак на кошельки.
