Северокорейская Lazarus Group может стоять за взломом Euler Finance

Протокол Euler Fianance был атакован почти неделю назад, что привело к потере более 180 миллионов долларов. И хотя злоумышленник, стоящий за этой схемой, еще точно не идентифицирован, популярный сетевой аналитик Lookonchain недавно сообщил данные, намекающие на то, кто мог стоять за взломом. Согласно данным Lookonchain, хакер Euler Finance отправил 100 Ether (ETH) на адрес кошелька, связанный с предыдущим эксплойтом Ronin network bridge, который произошел в прошлом году.

Сеть Ronin является базовым блокчейном для популярной криптоигры Axie Infinity.

После того, как в прошлом году сетевой мост был использован примерно на 625 миллионов долларов, что стало второй по величине атакой на развивающийся крипторынок, Управление по контролю за иностранными активами (OFAC) смогло отследить адрес эксплуататора и перечислило его как взлом от печально известной северокорейской хакерской группы Lazarus. Чтение по теме: Взлом DeFi: Euler Finance пытается вернуть средства после блокировки уязвимого модуля

Теперь, год спустя, этот же адрес Ronin bridge exploiter был замечен получающим 100 ETH от финансового хакера Euler. Может ли это означать, что группа Лазаря также стояла за финансовой атакой Эйлера?

Группа Лазаря или Нет?Связь между двумя адресами, пересекающимися друг с другом, поставила в тупик криптосообщество, а также вызвала предположения о том, что Lazarus group расширяет свои цели в криптовалютном пространстве, а также свои методы отмывания и перевода средств.

 Согласно отчету блокчейн–аналитической компании Peckshield, по состоянию на 16 марта злоумышленник, использующий флэш-займ Euler Finance, перевел часть украденных средств — в общей сложности 1000 токенов ETH на сумму почти 1,65 миллиона долларов — через посреднический адрес на известный крипто-миксер Tornado Cash.

Примечательно, что до сих пор не ясно, стоит ли группа Lazarus за взломом финансового протокола Euler, поскольку перевод 100 ETH может быть либо ложным флагом, приманкой, либо случайным событием, которое не подразумевает преднамеренной конспиративной связи между обоими адресами.

 Однако, поскольку отправитель транзакции Ethereum разделил средства на меньшие суммы, используя смарт-контракт для распределения по разным кошелькам, которые включают адрес разработчика протокола децентрализованных финансов (DeFi) на основе Solana, Mango Markets, предполагает, что весь этот перевод, безусловно, может быть приманкой для привлечения юридических лиц. силы вдали от фактического нападающего.

 Читайте по теме: DeFi остается целью: Хакеры украли более 20 Миллионов долларов в феврале

Разоблачите Финансовый взлом ЭйлераЭто было на прошлой неделе, когда произошла атака на протокол Euler, и сетевая охранная фирма Certik Alert первоначально сообщила об инциденте в Twitter, сообщив, что злоумышленники украли 41 миллион DAI и продолжают подсчитывать.

Он пошел дальше, чтобы предупредить пользователей быть начеку, поскольку эксплойт все еще продолжался на момент публикации твита. Несколько часов спустя Certik опубликовал обновление о том, что хакер украл у Euler Finance более 195 миллионов долларов.

Выяснилось, что активы включают 96 800 ETH и 43,6 миллиона стабильных монет DAI, что делает его крупнейшим эксплойтом на сегодняшний день в 2023 году.В ответ команда Euler Finance заверила пользователей в том, что они работают над прекращением эксплойта.

Фирма сообщила, что привлекла к этому вопросу специалистов правоохранительных органов и службы безопасности и вскоре проинформирует сообщество. Цена токена Euler Finance движется боком на 4-часовом графике.

Euler Finance token price chart on TradingView
Источник: EUL/USDT на TradingView.com

Между тем, собственный токен EUL от Euler Finance по-прежнему страдает от панических продаж инвесторов из-за взлома. За последние 7 дней EUL упал более чем на 70%, и он все еще движется в нисходящем тренде, снизившись на 5% за последние 24 часа, несмотря на бычий тренд глобального крипторынка. Рекомендуемое изображение из Unsplash, график из TradingView

Поделитесь с друзьями