Особа, яка стоїть за хакерською атакою Euler Finance у 2023 році, привітала експлуататора Penpie після того, як останній перевів основну частину вкрадених коштів у Tornado Cash.

Злодій Penpie переказав гроші навіть тоді, коли платформа децентралізованого фінансування (DeFi) благала повернути кошти в обмін на винагороду.

Злом протоколу Penpie за 27 мільйонів доларів

6 вересня компанія з безпеки блокчейну Peckshield опублікувала на X повідомлення, надіслане експлойтером Euler Finance зловмиснику на протокол Penpie, яке гласило:

«Хороша робота, брате. Я давно не бачив такого злому. Я щасливий, що ви зберегли всі гроші і не дозволили цим дурням повернути навіть один долар із того, що ви взяли. Ви перемогли. Вони програли. Гарна робота.

Раніше цього місяця децентралізований протокол був атакований, і зловмисники вкрали ефір (ETH) на суму близько 27 мільйонів доларів. Всього через 12 годин після події злочинець перевів 7 мільйонів доларів через криптоміксер Tornado Cash.

За словами Пекшилда, зловмисник нещодавно переказав близько 17 мільйонів доларів у криптовалюті на адресу посередника, а згодом відмив понад 13 мільйонів доларів через міксер. Наразі підозрюваний, як повідомляється, надіслав 9,6 тисячі ETH (близько 23 мільйонів доларів) на Tornado Cash.

Після злому команда Penpie припинила зняття коштів і депозити, щоб розслідувати те, що трапилося, і, як повідомляється, навіть звернулася до районного поліцейського центру Кампонг Ява в Сінгапурі, щоб повідомити про випадок.

Криптозломи на підйомі

У 2023 році Euler Finance зазнала атаки швидкої позики та втратила майже 200 мільйонів доларів у криптовалюті. Через кілька тижнів після події злодій повернув вкрадені гроші та вибачився за допомогою зашифрованого повідомлення.

Chainalysis ідентифікував його лише як Джейкоба. Він почав з доставки 54 000 ETH (3 000 18 березня та 51 000 25 березня) Ейлеру, а через кілька днів — 7 000 ETH і 10 мільйонів доларів DAI.

Незважаючи на те, що зрештою кіберзлочинець повернув кошти, експлойт спонукав протокол DeFi додати модульний рівень під назвою Euler v2 для управління ризиками, які можуть зробити мережу кредитування вразливою.

Судячи з нещодавнього повідомлення в ланцюжку, надісланого зловмисником хакеру Penpie, їхні вибачення явно не були  щирими.

Нещодавній звіт PeckShield показав, що лише в серпні 2024 року криптоплатформи зазнали тривожних збитків, які перевищили 313 мільйонів доларів США через хакерські атаки. Понад 90% цих атак, у результаті яких платформи втратили понад 238 мільйонів доларів, походять від фішингу.

Повідомлення Euler Finance Exploiter вітає хакера Penpie за крадіжку 27 мільйонів доларів вперше з’явилося на CryptoPotato.