

Le portefeuille de craqueur de protocole DeFi d’Euler Finance a envoyé 100 ETH à l’adresse du groupe Lazarus associée à l’attaque de Ronin en mars 2022. Cela a été rapporté par les experts de Lookonchain.
Euler Finance Exploiter a cédé 100 $ETH à Ronin Bridge Exploiter (a volé 173 600 $ETH et 25.5M $USDC).
Ronin Bridge Exploiter a été répertorié par #OFAC comme Lazarus Group – le groupe de piratage d’État nord-coréen.
Les deux pirates sont-ils la même personne ou était-ce intentionnel ? pic.twitter.com/aPzOkSlXb6
— lookonchain (@lookonchain) 17 mars 2023
En avril 2022, le Bureau du contrôle des avoirs étrangers du département du Trésor américain a placé un groupe de pirates informatiques soupçonné d’être derrière le gouvernement nord-coréen sur une liste de sanctions. Les analystes de Chainalysis ont confirmé que l’adresse signalée par les autorités était impliquée dans le piratage de Ronin. L’incident avec des dommages d’environ 625 millions de dollars était le plus important pour le segment DeFi.
En juin, il y a eu une attaque contre le pont inter-chaînes Horizon du protocole Harmony pour un montant de 100 millions de dollars. FBI a blâmé les groupes nord-coréens Lazarus et APT38 pour le piratage. Les experts de la société d’analyse Elliptic sont arrivés à la même conclusion plus tôt.
En mars 2023, un attaquant a illégalement retiré des actifs d’une valeur de plus de 196 millions de dollars de la plateforme Euler Finance DeFi.
Les experts de Lookonchain ont noté qu’une transaction entre les portefeuilles de crackage de protocole et Lazarus ne signifie pas nécessairement qu’ils sont identiques. Le pirate aurait pu faire le transfert délibérément afin de brouiller les traces.
Après l’incident, l’équipe d’Euler Finance a bloqué le module vulnérable EToken, s’est tournée vers les forces de l’ordre et vers Chainalysis et TRM Labs pour obtenir de l’aide dans l’enquête. Le projet exigeait que le pirate restitue 90% des fonds volés. La société a averti qu’elle fixerait autrement une récompense de 1 million de dollars pour toute information menant à son arrestation.
Quelques heures après que l’offre a été faite, le pirate a envoyé environ 2,5 millions de dollars de crypto-monnaie au mélangeur Tornado Cash. Cependant, il a répondu à la demande de l’un des utilisateurs de restituer les 78 ETH perdus. Ces derniers ont qualifié les fonds « d’épargne vitale ». En réponse, il a reçu 100 ETH.
Le PDG à l’origine du projet Euler Labs, Michael Bentley, a qualifié les jours qui ont suivi l’exploitation du protocole « le plus dur » de sa vie. Il a déclaré qu’il « ne pardonnerait jamais » à un pirate informatique de « l’avoir privé de temps pour son fils nouveau-né ».
Le temps qui suit immédiatement une attaque est crucial et je l’ai fait, je peux soutenir le processus de récupération. J’ai dû sacrifier du temps avec mon fils nouveau-né. Je ne pardonnerai jamais à l’attaquant pour cela, mais ils peuvent arranger les choses et restituer les fonds au Trésor EulerDAO dès que possible.
– Michael Bentley (@euler_mab) 16 mars 2023
Bentley a corroboré le commentaire d’un utilisateur selon lequel le code du protocole a subi dix audits en deux ans de fonctionnement. Halborn, Solidified, ZK Labs, Certora, Sherlock et Omnisica n’ont trouvé aucun problème lors de leur examen.
« Euler a toujours été un projet axé sur la sécurité », a assuré le chef d’entreprise.
Il a rappelé une récompense de 1 million de dollars pour des informations sur l’agresseur.
Aujourd’hui, la Fondation Euler lance une récompense de 1 million de dollars dans l’espoir que cela fournira une incitation supplémentaire pour les informations qui conduisent à l’arrestation de l’attaquant du protocole Euler et au retour de tous les fonds extraits par l’attaquant.
— Euler Labs (@eulerfinance) 15 mars 2023
Rappelons qu’en 2023 seulement, les échanges Binance et Huobi ont gelé et rendu l’accès à 2,58 millions de dollars en bitcoins associés au piratage Harmony. Les autorités norvégiennes ont confisqué 5,9 millions de dollars volés à Ronin.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL + ENTRÉE
Newsletters ForkLog : Gardez le doigt sur le pouls de l’industrie du bitcoin !