ニュース
Euler Finance のハック: 知っておくべきすべての最新情報
- Ronin Bridge の搾取者は、Euler Financial の搾取者から 170,468 ドル相当の 100 イーサリアム (ETH) を受け取りました。
- Euler Finance の攻撃者は、よく知られたミキシング メカニズムである Tornado Cash を使用して、活動を隠蔽しました。
イーサリアムベースの融資システムである Euler Finance は、1 億 9,600 万ドルの攻撃を受ける前に、2 年間にわたって行われた 10 回の独立した監査で「リスクが低い」と評価されていました。
3 月 13 日の Euler の 1 億 9,600 万ドルのフラッシュ ローン攻撃の後、Euler Labs の CEO である Michael Bentley は 3 月 17 日に一連のツイートで彼の人生の「最も困難な日々」について書きました。
彼はリツイートした Euler が 6 つの異なる企業から 10 件の監査を受けているという情報を共有したあるユーザーは、このプラットフォームは「常にセキュリティを重視したイニシアチブでした」と述べ、その個人をリツイートしたと付け加えました。
Euler Financial のスマート コントラクトは、2021 年 5 月から 2022 年 9 月の間に、ブロックチェーン セキュリティ企業の Halborn、Solidified、ZK Labs、Certora、Sherlock、および Omnisica によって監査されました。
また、3 月 17 日、Ronin Bridge の悪用者は Euler Financial の悪用者から 170,468 ドル相当の 100 イーサリアム (ETH) を受け取りました。 ルックオンチェーン、質問された 転送が意図的ではなかったのか、それとも 2 人のハッカーが同一人物であることを証明したのか。
保持する影響
「セキュリティ インシデントの可能性」と潜在的な影響を計算することにより、Halborn はそのリスク評価を評価しました。リスク レベルは非常に低く、情報提供から重大までの範囲です。 オイラーに与えられたのは、「リスクが低いほど高いものはない」というものでした。
2022 年 12 月の Halborn の監査の概要では、「全体的に満足のいく結果」が得られたと述べています。
レポートによると、Halborn は 1 か月にわたって 23 のスマート コントラクトを「検査および調査」しましたが、「2 つの低リスクと 3 つの情報」リスクしか見つかりませんでした。
ハルボーンの保険を見直した後、オイラーは、リスクは「深刻な脅威を表していない」と結論付けたと主張した.
Ronin Bridge 攻撃に関連した悪名高い北朝鮮のハッキング グループ Lazarus が Euler Financial のエクスプロイトにも関与しているという噂があります。
それにもかかわらず、取引は当事者の関係を具体的に証明するものではありません。 Euler Finance の攻撃者は、認識されているミキシング メカニズムである Tornado Cash を使用して、取引を隠蔽しようとしました。 また、攻撃者はエクスプロイトの被害者の 1 人に 100 ETH を送信しました。
次は何ですか?
報奨金のわずか 24 時間前に、Euler は、資金の 90% がその時間内に返還されない場合、「あなたの逮捕とすべての資金の返還につながる」ものを起動すると警告していました。
これとは別に、ブロックチェーン セキュリティ会社の Omnisica は、さまざまな「誤った概念」と、Euler の主要なスワッパー実装でスワップ モードが「コードベースによって管理される」方法を修正しました。
この研究では、オイラーはこれらの問題に「完全に対処」しており、この時点で「目立った問題はなかった」と主張しています。
これは英語版からの翻訳です。
