在閃電貸攻擊中被盜 1.96 億美元後,歐拉金融已說服駭客歸還大部分資金。經過 25 天的多次反覆討論,最終得出了結果,最終導致駭客做了「正確的事」。

3 月13 日,Euler Finance 駭客進行了多筆交易,每筆交易消耗了數百萬美元的各種代幣,包括DAI (DAI)、美元硬幣(USDC)、質押以太幣(StETH) 和打包比特幣(WBTC)。

111 歐拉金融資金被竊。來源:BlockSec

結果,Euler 智能合約中鎖定的總價值從 3.11 億美元以上降至 1,037 萬美元。最終,包括 Balancer、Yearn Finance 和 Yield Protocol 在內的 11 種不同的去中心化金融 (DeFi) 協議要么被凍結,要么損失了資金。

第二天,也就是 3 月 14 日,Euler 採取主動措施追回資金,其中第一步就是停用易受攻擊的 etoken 模組和捐贈功能。此外,它還與審計公司合作分析該漏洞的根本原因。

同時,歐拉嘗試聯繫駭客協商賞金事宜。 3 月 15 日,駭客收到最後通牒,要求返還 90% 的被盜資金,並威脅宣布懸賞 100 萬美元,尋找可能導致駭客被捕的資訊。這筆交易將使駭客得以逃脫 1,960 萬美元的損失。

另一方面,駭客開始隨意轉移資金。一名受害者在讓駭客相信他的畢生積蓄在 Euler 駭客攻擊中損失殆盡後,收到了 100 以太幣 (ETH)。幾天后,駭客開始返還被盜資金,每筆資金的價值各不相同。

在混亂中,歐拉實驗室首席執行官邁克爾·本特利透露,兩年來進行的十次獨立審計認為該協議“只不過是低風險”,並且“沒有突出的問題”。

3 月 21 日,Euler 在試圖達成交易時在談話中被幽靈襲擊後,向這名駭客發起了 1 美元的賞金獎勵。 3月25日起,駭客開始多次大量返還被盜資產。

在駭客攻擊事件發生 23 天后,即 4 月 4 日,Euler Finance 宣布可能全額追回損失的資金,從而結束了 100 萬美元的獎金。協議稱:“因為攻擊者做了正確的事,返還了資金,歐拉基金會發起的 100 萬美元獎勵活動將不再接受新資訊。”

在最終的交易中,駭客透過多次交易發送了 1200 萬個 DAI 和 10,580 個 ETH。加密貨幣社群對歐拉金融追回資金、恢復投資者信心的努力表示讚賞。

Gnosis 是 Gnosis Safe 多重簽名和 Gnosis Chain 背後的團隊,最近推出了一款哈希預言機聚合器,透過要求多個橋接器來驗證提款來提高網橋的安全性。

根據 Cointelegraph 報導,2021 年和 2022 年,橋樑被盜金額超過 20 億美元,主要原因是漏洞和錢包攻擊。