Các địa chỉ liên quan đến hoạt động khai thác giao thức Euler DeFi gần đây và vụ hack mạng Ronin của Axie Infinity năm ngoái đang tương tác với nhau và không ai biết tại sao.
Dữ liệu trên chuỗi được Look on Chain phát hiện lần đầu tiên cho thấy một địa chỉ do thực thể khai thác giao thức của Euler Finance kiểm soát đã gửi 100 Ether ($170.515) đến ví liên quan đến vụ hack mạng Ronin của Lazarus Group.
Euler Finance Exploiter đã chuyển 100 đô la ETH cho Ronin Bridge Exploiter (đã đánh cắp 173.600 đô la ETH và 25,5 triệu đô la USDC). Ronin Bridge Exploiter đã được#OFACliệt kê là Lazarus Group – nhóm hack nhà nước Bắc Triều Tiên. Hai tin tặc này là cùng một người hay nó có cố ý không? pic.twitter.com/aPzOkSlXb6
— Lookonchain (@lookonchain) 17 tháng 3 năm 2023
Không rõ liệu Tập đoàn Lazarus cũng đứng sau vụ tấn công hay có bất kỳ mối liên kết nào với họ và thực thể khai thác Euler Finance hay không.
Bộ Tài chính Hoa Kỳ đã bổ sung Tập đoàn Lazarus vào danh sách các thực thể được chỉ định vào tháng Tư. Vào tháng 1, Cục Điều tra Liên bang (FBI) cho biết Tập đoàn Lazarus, cùng với nhóm hack APT38 của Triều Tiên, chịu trách nhiệm về vụ trộm 100 triệu USD tài sản tiền điện tử từ Horizon Bridge.
Tổng cộng, Euler Finance đã bị khai thác gần 200 triệu đô la tiền điện tử, phần lớn có mệnh giá bằng DAI, bitcoin được bao bọc, ether đặt cọc (sETH) và USDC.
Điều quan trọng cần lưu ý là kẻ tấn công đằng sau việc khai thác không nhất thiết phải “hack” nó hoặc phá mã của nó để xâm nhập vào bên trong, mà là thao túng thị trường nội bộ thông qua một khoản vay nhanh để tiêu hao kho bạc của nó.
Vào tháng 10 năm 2022, một kế hoạch tương tự đã được sử dụng để thao túng giao thức Mango Markets dựa trên Solana nhằm tiêu hao kho bạc của nó. Cá nhân đứng đằng sau vụ khai thác, Avraham Eisenberg, đã bị bắt ở Puerto Rico vào cuối tháng 12.
Giá token của Euler, EUL, hiện đang giao dịch ở mức 1,85 USD theo CoinGecko. Nó đã giảm gần 74% trong tuần qua.
