ニュース

Euler Finance のハック: 知っておくべきすべての最新情報

Published

on

  • Ronin Bridge の搾取者は、Euler Financial の搾取者から 170,468 ドル相当の 100 イーサリアム (ETH) を受け取りました。
  • Euler Finance の攻撃者は、よく知られたミキシング メカニズムである Tornado Cash を使用して、活動を隠蔽しました。

イーサリアムベースの融資システムである Euler Finance は、1 億 9,600 万ドルの攻撃を受ける前に、2 年間にわたって行われた 10 回の独立した監査で「リスクが低い」と評価されていました。

3 月 13 日の Euler の 1 億 9,600 万ドルのフラッシュ ローン攻撃の後、Euler Labs の CEO である Michael Bentley は 3 月 17 日に一連のツイートで彼の人生の「最も困難な日々」について書きました。

彼はリツイートした Euler が 6 つの異なる企業から 10 件の監査を受けているという情報を共有したあるユーザーは、このプラットフォームは「常にセキュリティを重視したイニシアチブでした」と述べ、その個人をリツイートしたと付け加えました。

Euler Financial のスマート コントラクトは、2021 年 5 月から 2022 年 9 月の間に、ブロックチェーン セキュリティ企業の Halborn、Solidified、ZK Labs、Certora、Sherlock、および Omnisica によって監査されました。

また、3 月 17 日、Ronin Bridge の悪用者は Euler Financial の悪用者から 170,468 ドル相当の 100 イーサリアム (ETH) を受け取りました。 ルックオンチェーン、質問された 転送が意図的ではなかったのか、それとも 2 人のハッカーが同一人物であることを証明したのか。

保持する影響

「セキュリティ インシデントの可能性」と潜在的な影響を計算することにより、Halborn はそのリスク評価を評価しました。リスク レベルは非常に低く、情報提供から重大までの範囲です。 オイラーに与えられたのは、「リスクが低いほど高いものはない」というものでした。

2022 年 12 月の Halborn の監査の概要では、「全体的に満足のいく結果」が得られたと述べています。

レポートによると、Halborn は 1 か月にわたって 23 のスマート コントラクトを「検査および調査」しましたが、「2 つの低リスクと 3 つの情報」リスクしか見つかりませんでした。

ハルボーンの保険を見直した後、オイラーは、リスクは「深刻な脅威を表していない」と結論付けたと主張した.

Ronin Bridge 攻撃に関連した悪名高い北朝鮮のハッキング グループ Lazarus が Euler Financial のエクスプロイトにも関与しているという噂があります。

それにもかかわらず、取引は当事者の関係を具体的に証明するものではありません。 Euler Finance の攻撃者は、認識されているミキシング メカニズムである Tornado Cash を使用して、取引を隠蔽しようとしました。 また、攻撃者はエクスプロイトの被害者の 1 人に 100 ETH を送信しました。

次は何ですか?

報奨金のわずか 24 時間前に、Euler は、資金の 90% がその時間内に返還されない場合、「あなたの逮捕とすべての資金の返還につながる」ものを起動すると警告していました。

これとは別に、ブロックチェーン セキュリティ会社の Omnisica は、さまざまな「誤った概念」と、Euler の主要なスワッパー実装でスワップ モードが「コードベースによって管理される」方法を修正しました。

この研究では、オイラーはこれらの問題に「完全に対処」しており、この時点で「目立った問題はなかった」と主張しています。



これは英語版からの翻訳です。

Click to comment
Exit mobile version