Pidä 20 miljoonaa dollaria tai kohtaa laki

Ethereum-pohjainen ei-vakiintumaton lainausprotokolla Euler Finance yrittää katkaista sopimuksen sen protokollasta miljoonia varastaneen riistäjän kanssa, ja vaatii hakkeria palauttamaan 90 % varastamistaan ​​varoista 24 tunnin kuluessa tai joutuu oikeudellisiin seuraamuksiin.

Alustaa hyödynnettiin 196 miljoonalla dollarilla 13. maaliskuuta, ja Euler Labs lähetti uhkavaatimuksensa flash-lainahyökkääjälle siirtämällä heille 0 Etherin (ETH) liitteenä olevalla viestillä 14. maaliskuuta:

"Seurataan eilistä viestiämme. Jos 90 prosenttia varoista ei palauteta 24 tunnin kuluessa, julkaisemme huomenna miljoonan dollarin palkinnon tiedoista, jotka johtavat pidättämiseen ja kaikkien varojen palauttamiseen."

Lainvalvonnan uhka tulee Eulerina lähetetty hakkeri paljon sivistyneemmän viestin edellisenä päivänä.

"Ymmärrämme, että olet vastuussa tämän aamun hyökkäyksestä Euler-alustalle", siinä luki. "Kirjoitamme nähdäksemme, olisitko valmis keskustelemaan kanssamme mahdollisista tulevista vaiheista."

90 %:n rahaston tuottopyyntö johtaisi siihen, että hakkeri palauttaisi 176.4 miljoonaa dollaria, samalla kun hän saisi loput 19.6 miljoonaa dollaria.

Monet tarkkailijat ovat kuitenkin havainneet, että hakkereilla on hyvin vähän tai ei ollenkaan kannustinta noudattaa sopimusta.

"Jos olisin hakkeri, sanoisin yksinkertaisesti "jokaiselle, joka onnistuu jäljittämään minut, annan sinulle 2 miljoonaa dollaria, jotta et kerro Eulerille", eräs tarkkailija. sanoi.

"Joo, hänellä on 200 miljoonaa, heillä on 2 miljoonaa. Hän voittaa tarjouskilpailun", toinen Twitter-käyttäjä kirjoitti vastauksena.

Euler Labs kertoi jo työskentelevänsä lainvalvontaviranomaisten kanssa Yhdysvalloissa ja Isossa-Britanniassa sekä lohkoketjun tiedustelualustojen Chainalysis, TRM Labs ja laajempi Ethereum-yhteisö auttamaan hakkerin jäljittämisessä.

Related: DeFi-protokolla Platypus kärsii 8.5 miljoonan dollarin pikalainahyökkäyksestä, epäilty tunnistettu

Lainausalusta lisäsi, että se pystyi pysäyttämään pikalainahyökkäyksen nopeasti estämällä talletukset ja "haavoittuvan" lahjoitustoiminnon.

Mitä tulee hyödynnettyyn koodiin, tiimi selitti haavoittuvuutta "ei löydetty" sen älykkäässä sopimustarkastuksessa, joka oli olemassa ketjussa kahdeksan kuukautta, kunnes sitä hyödynnettiin 13. maaliskuuta.