
El último hackeo, que le costó a la plataforma DeFi Euler Finance USD 197 millones, fue el más grande de la criptoindustria en lo que va del año. Los piratas informáticos siguen siendo desconocidos, pero han comenzado a devolver el dinero.
El sábado 18 de marzo, los piratas informáticos enviaron alrededor de 3000 éter (alrededor de $ 5,4 millones) a la dirección de la billetera de Euler Finance, escribe CoinTelegraph. El analista de blockchain PeckShield informó que las monedas se enviaron en tres transacciones de 1000 ether cada una.
Es poco probable que los piratas informáticos devuelvan el monto total
Las posibilidades de que los piratas informáticos devuelvan la cantidad total son muy escasas. Al momento de la publicación, no se habían realizado más transacciones.
El 16 de marzo, la plataforma de préstamos ofreció una recompensa de $1 millón por información que ayudaría a rastrear a los piratas informáticos o el dinero robado. Las monedas se lavaron a través del mezclador criptográfico Tornado Cash poco después de que se anunciara la recompensa.
Ataque de crédito relámpago sofisticado
El 13 de marzo, los piratas informáticos llevaron a cabo un sofisticado ataque a través de Flash Loans de Euler. Michael Bentley, CEO de Euler Labs, describió los días posteriores al ataque como «los más difíciles» de su vida en una serie de tuits del 17 de marzo.
El protocolo de crédito fue explotado a través de una vulnerabilidad. Los piratas informáticos solo realizaron cuatro transacciones, utilizando inUSD Coin, la moneda estable DAI, Wrapped Bitcoin (wBTC) y Staked Ether (sETH).
Los atacantes engañaron a la plataforma DeFi para que tuviera muy poco eToken, el token de seguridad de Euler, y más dToken, el token de deuda de Euler. Euler emite dTokens para desencadenar una liquidación en la cadena de bloques cuando la plataforma tiene más dTokens que eTokens.
La plataforma fue pirateada a pesar de 10 auditorías en 2 años
Antes de perder 196 millones de dólares en el ataque, varios auditores calificaron a Euler Finance como de «riesgo bajo». El protocolo de crédito fue sometido a diez revisiones diferentes por parte de seis empresas independientes durante un período de dos años.
Se determinó que no había «preguntas sin respuesta». Un usuario incluso tuiteó que «siempre había sido una plataforma consciente de la seguridad».
Consulte el artículo original sobre cryptomonday.de