内讧、巧合、错误、携带现金被捕 Euler Finance黑客幕后故事_BSP:IMEX

作者:Ekin Gen?;DL News;翻译:金色财经0xxz

1、声称是2亿美元Euler Finance黑客攻击事件幕后人士的一名男子表示,他目前正在巴黎的一所监狱中。

2、这名自称为Federico Jaime的男子称自己曾请来一名西班牙学生帮助他攻击Euler,但后来发生了内讧。

3、Jaime表示他的顾问试图告发他们,他们之间发生了“争吵”。

4、他表示自己的意图是将资金归还给Euler,并为自己使用Tornado Cash进行辩护。

几周前,DL News与一位名为Federico Jaime的20岁阿根廷人取得联系,他声称自己是3月份2亿美元的Euler Finance黑客攻击事件的幕后人物。

通过电话和Telegram,他向DL News揭示了一个曲折而有时令人困惑甚至自相矛盾的故事。他说自己正在法国的一所监狱中,因为在5月份在巴黎火车站携带20万欧元现金被捕。

Jaime说,他目前在法国经历的只是一个“小型案件”,与他在3月份对Euler协议进行的2亿美元的行动完全无关。

Jaime表示,他携带的现金是他与父亲经营的在线IT业务的收入,还有一些来自他声称Euler允许他保留的200万美元加密货币出金后的法币。

Base:“Base, Introduced”持有者可免费申领EDC LasVegas NFT:金色财经报道,Coinbase二层网络Base在社交媒体宣布,“Base, Introduced”NFT 持有者现在可以申领拉斯维加斯电子音乐节(EDC LasVegas)的免费NFT,相关用户可以访问Coinbase Token Club,然后连接持有Base NFT的钱包以获得本次音乐节的特殊访问资格并申领NFT,持有这些NFT 将获得前台观景、免费饮料、商品等“Gold Tier”级别福利。[2023/5/16 15:05:22]

Jaime说,Euler团队的理由是,他们认为价值约200万美元的以太币受到了污染,因为它经过了Tornado Cash的加密混币服务。美国政府去年对Tornado Cash进行了制裁,其中一名开发人员在荷兰面临指控。

Jaime可能面临比持有几十万欧元更严重的指控。

Euler Finance是总部位于英国的Euler Labs开发的去中心化金融借贷协议,于3月13日损失了2亿美元的加密货币,此前Jaime(如果他确实是主要黑客,如他所声称的)利用其代码中的漏洞,使投资者的存款流入他的钱包。

安全团队:0x5Dcc开头EOA地址发生可疑活动:金色财经报道,据CertiK监测,EOA地址(0x5Dcc4EC2E9C12AB2AF2eBe010Ea8Bf6B41Daa80a)上发生可疑活动,如果有用户无意中授权EOA访问其代币,请及时撤销权限。[2023/5/1 14:36:22]

Euler拒绝就本文发表评论。在4月4日,Euler表示黑客已经归还了“所有可以追回的资金”。

Jaime确认他归还了大部分资金,但他在3月17日表示,他不知情地向朝鲜国家支持的犯罪集团Lazarus Group发送了20万美元的以太币,该集团已经被美国财政部制裁。

在两周的交谈中,Jaime解释了他为什么攻击Euler,并决定公开承认自己是这起犯罪的幕后人物;他为什么急于与媒体谈论自己的处境;以及资金转移到朝鲜是一个“愚蠢的错误”。

Jaime表示自己被关押在巴黎郊区Nanterre的一所最低安全级别监狱中,该地区因17岁少年Nahel Merzouk被警察开击中而引发骚乱。

法国的囚犯数据库不对外公开。监狱管理部门未回应置评请求。

对于一个涉及2亿美元DeFi黑客攻击的人来说,Jaime异常直言不讳。

数据:比特币矿工持有 1837138 枚 BTC,处于 2021 年 12 月以来最低水平:金色财经报道,据链上数据平台 CryptoQuant 的数据显示,比特币矿工的储备目前为 1,837,138 枚 BTC,处于 2021 年 12 月以来的最低水平。该数据平台贡献者 CoinLupin 认为,矿工仍在出售其 BTC 储备,可能是为了在市场逆转时支撑资本。

另外,来自 MiningPoolStats 等平台数据证实,比特币的哈希率在 1 月 26 日创下历史新高,均值超过 275 EH/s。[2023/1/26 11:31:08]

他告诉DL News:“如果你发表这篇采访,顺便说一下,不用担心在文章中提到我的名字。”他还提出了一个标题供记者参考:“采访Euler黑客Federico Jaime”

他还说可以使用他的照片。

他说自己更喜欢成为一次“娱乐公众”的采访对象。他还表示希望阻止那些想要进行愚蠢行为的黑客。

DL News无法验证Jaime是否是主要的Euler攻击者。但指向他社交媒体账户的链上信息是从主要攻击者的钱包发送的。

这至少表明他是代表攻击者发言的人。

DL News通过他展示的对Euler攻击之前的Github账户的访问、跨越一年的Instagram故事、与认识他的人的对话,以及与阿根廷媒体的报道相一致,确认了Jaime的身份,阿根廷媒体的报道将Jaime与另一起加密货币盗窃案联系在一起,报道中使用的照片与Jaime控制的账户上的图片相匹配。

Coinbase 在宣布与纽约监管机构达成和解协议后盘中跳涨12%:金色财经报道,行情显示,Coinbase(COIN.O)盘中大涨,目前报价37.43美元,涨幅11.4%。此前消息,Coinbase已与纽约监管机构达成了1亿美元和解协议。[2023/1/5 9:53:02]

Jaime向DL News否认了阿根廷的指控,涉及的公司和检察官未回应置评请求。

Jaime将DL News转给了他的律师Thibaut Rouffiac,以讨论他在法国的逮捕细节。当联系到一个确认自己名字为Rouffiac的男子时,他表示“不能谈论这个案件”。

Rouffiac说:“我不知道也不关心他说了什么”,指的是Jaime联系他的许可。

马德里的法律事务所Chabaneix Avocats在其网站上将Rouffiac描述为该公司国际团队的刑事律师,专门处理金融犯罪和引渡案件。

Jaime表示在成功攻击Euler之前,他尝试了大约20个项目。

他告诉DL News:“我想向自己证明作为黑客,我能够利用DeFi中的某些东西。”

前BitGo、Curv高管推出新的加密钱包安全公司Fordefi:11月5日消息,前BitGo、Curv高管Josh Schwartz推出新的加密钱包安全公司Fordefi,Fordefi提供了一个允许机构参与各种链的钱包平台。

Fordefi表示,使用安全的多方计算 (MPC) 以一种更难以妥协的方式分配用户的私钥,它将允许用户自动化他们与区块链和智能合约的互动。Fordefi的25人团队位于以色列和纽约,其中包括Michael Volfman和Dima Kogan。该公司聘请了斯坦福大学的加密货币教授Dan Boneh和前Curv首席执行官Itay Malinger作为顾问。(The Block)[2022/11/5 12:18:25]

每个月DeFi攻击的金额

他说:“问题当然在于,我没有预料到所有后果。我没有预料到事后我需要一个计划来归还资金。”

但为什么在攻击之后的几天将资金发送到Tornado Cash?这么早使用隐私工具被视为他可能并不打算归还资金的信号。

“我使用Tornado Cash是一个巨大的问题吗?每个人都在使用Tornado Cash,”他说道,拒绝进一步解释。

Jaime表示他自己发现了Euler的漏洞,并且是主要的攻击者,但他还请了一名西班牙学生帮助他进行攻击。

Jaime表示他在Discord上遇到了一个他称为“顾问”的人,他们通过玩视频游戏“反恐精英”建立了联系。

他拒绝透露顾问的名字,称他只是提供了一些建议,尽管是“糟糕的建议”。

然而,链上数据表明这位顾问可能更积极地参与其中。

在3月25日,稍后公布Jaime社交媒体账户的主要钱包发送了约1亿美元(来自Euler的一半价值)的加密货币到四个新创建的钱包。Jaime表示,这四个钱包都属于顾问。

在收到资金约一个小时后,其中一个钱包在链上发送了一条信息给Euler,提供“以15%的报酬,换取放弃追查关于黑客的一切事情”。

几分钟后,同一个钱包又发送了另一条消息,这次提供了“10%的报酬,就像之前提供的那样”的相同信息。

两天后,所有四个钱包开始将资金返还给Euler。

他表示在接收资金后,他的顾问试图告发他,他们“因许多事情而争吵”。

Jaime表示他不知道这个人是否因提供关于他的信息而从Euler那里获得了赏金。Euler拒绝置评。

他表示在这次攻击中没有其他人参与。

从攻击的最初时刻开始,许多人要求Euler攻击者退还损失或向他们捐款。

但攻击者只回应了一个人的要求。DL News在三月份确认接收者是一位名叫Santiago Sanchez Avalos的阿根廷以太坊开发者。

“我真的不认识Santiago。这是一个奇怪的、非常奇怪的巧合,”Jaime说。“实际上,发现他也是阿根廷人,我感到很有趣。”

他说他可能“让他陷入了困境”,因为公众的注意力转向了Avalos。

Euler同名治理代币价格

“真的吗?不,我不是那个黑客,”Avalos当时告诉DL News。“我相信他可能被我的消息所感动。”

Jaime表示他在道义上受到激励,以满足Avalos的要求。

Euler受害者Avalos并不是与Euler攻击相关的钱包的唯一接收者。

在3月17日,主要的攻击者钱包向与价值6亿美元的Ronin Bridge攻击相关的钱包发送了100个以太币。

去年4月,美国财政部指定了Ronin Bridge攻击背后的Lazarus Group为朝鲜政府关联实体。一周后,联邦调查局表示Lazarus是这次攻击的主谋。

“我不知道那是朝鲜,”Jaime说。“我以为那只是像我一样的人。”

他说,他向Ronin Bridge的攻击者赠送了约价值20万美元的以太币,作为“一个黑客给另一个黑客的礼物”,因为对那次“大胆的攻击”印象深刻,那次抢劫超过了所有其他的DeFi攻击。

然而,区块链交易是不可逆转的,资金现在已经流向了朝鲜。

现在,Jaime称其为“一个愚蠢的错误”。

他拒绝回答是否担心被引渡到美国。

“我对美国政府有太多的尊重,不能以如此肤浅的方式谈论它,”他说。

Euler的总锁定价值(Total Value Locked,TVL)是衡量投资者存款的指标,目前约为7.6万美元,而在被攻击之前超过3亿美元。这次攻击造成了损害,使潜在投资者望而却步,不愿使用该协议。

Euler计划推出v2版本和名为EulerSwap的去中心化交易所。

Jaime表示,一旦解决了自己的问题,他希望能帮助Euler“恢复到先前的TVL水平”。

“事情本应该有所不同,”Jaime说道。

金色财经

企业专栏

阅读更多

金色荐读

Block unicorn

区块链骑士

金色财经 善欧巴

Foresight News

深潮TechFlow

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:46ms0-1:20ms