Antes de un ataque de 196 millones de dólares, #Euler Finance, un sistema de préstamos basado en Ethereum, fue determinado como "nada más que de bajo riesgo" en diez auditorías separadas realizadas durante un período de dos años.

Tras el ataque relámpago de 196 millones de dólares contra Euler el 13 de marzo, el director ejecutivo de Euler Laboratories, Michael Bentley, describió los "días más difíciles" de su vida el 17 de marzo. Bentley retuiteó a un usuario que dijo que seis empresas distintas habían realizado 10 auditorías de Euler y añadió que el sitio web "siempre ha sido una iniciativa orientada a la seguridad".

#blockchain Empresas de seguridad como Halborn, Solidified, ZK Labs, Certora, Sherlock y Omnisica auditaron los contratos inteligentes de Euler Financial desde mayo de 2021 hasta septiembre de 2022. Con niveles de riesgo que van desde extremadamente bajos e informativos hasta críticos, Halborn evaluó su evaluación de riesgos evaluando la "probabilidad de un incidente de seguridad" y su posible impacto; Euler no recibió "nada mayor que un riesgo bajo".

En diciembre de 2022, la auditoría de Halborn informó que había encontrado "un resultado general satisfactorio" después de "examinar y estudiar" 23 contratos inteligentes en el transcurso de un mes, y que solo había detectado "dos riesgos bajos y tres problemas de información". Euler afirma que, después de analizar el seguro de Halborn, determinó que los riesgos "no presentan peligros sustanciales".

La implementación básica del swapper de Euler fue modificada para abordar varios "paradigmas incorrectos" y la forma en que el modo swap era "administrado por el software" de Omnisica, una empresa de seguridad de blockchain. Euler afirmó en el informe que estos problemas habían sido "resolvedos por completo" y que "no quedaban problemas sin resolver". El 16 de marzo, apenas horas después de que Euler ofreciera una recompensa de un millón de dólares por información que condujera a la captura del hacker, el hacker del protocolo comenzó a transferir dinero utilizando el mezclador Tornado Cash.

En un reciente hilo de Twitter, Bentley afirmó que la violación de datos lo obligó a "sacrificar tiempo" con su hijo recién nacido y que nunca "perdonará al atacante", pero también aplaudió a los expertos en seguridad que están "trabajando en pistas" para la investigación. Euler envió una advertencia cuando faltaban apenas 24 horas para la recompensa, amenazando con lanzar una "que te lleve a la cárcel y a la devolución de todo el dinero" si no se devolvía el 90% del dinero en ese tiempo.