Euler Finance Exploiter gratuliert Penpie Hacker zum Diebstahl von 27 Millionen US-Dollar

Als Analyst mit langjähriger Erfahrung im Kryptowährungsbereich bin ich zunehmend entmutigt über die wiederkehrenden Vorfälle von Hacks und Exploits in der DeFi-Welt. Der jüngste Hack auf das Penpie-Protokoll, gefolgt vom Euler Finance-Hack Anfang dieses Jahres, ist nur eine weitere Erinnerung an die Schwachstellen, die unsere Branche plagen.

Die Person, die für den Euler Finance-Hack im Jahr 2023 verantwortlich war, gratulierte dem Penpie-Ausbeuter, nachdem er den Großteil der gestohlenen Gelder an Tornado Cash überwiesen hatte.

Der Penpie-Dieb bewegte die Gelder, obwohl die Decentralized Finance (DeFi)-Plattform eine Rückgabe des Geldes verlangte und im Gegenzug eine Belohnung anbot.

Der 27-Millionen-Dollar-Hack des Penpie-Protokolls

Als Krypto-Investor bin ich gestern, am 6. September, auf eine faszinierende Information gestoßen, die Peckshield auf ihrer Plattform geteilt hat. Offenbar haben sie eine Nachricht des Täters hinter dem Euler Finance-Exploit aufgedeckt, die an den Angreifer des Penpie-Protokolls gerichtet ist. Die Botschaft ist ziemlich faszinierend und wirft ein Licht auf die Vernetzung innerhalb unserer Krypto-Community.

Ausgezeichnete Arbeit, Freund! Dein Trick war beeindruckend und es ist schon eine Weile her, dass ich so etwas gesehen habe. Ich bin froh, dass es Ihnen gelungen ist, alle Gelder zu behalten und zu verhindern, dass sie auch nur einen einzigen Penny von dem zurückholen, was Sie erworben haben. Du hast gesiegt; Sie haben versagt. Gut gemacht!

Anfang dieses Monats kam es zu einem Angriff auf eine dezentrale Plattform, bei dem sich die Täter etwa 27 Millionen US-Dollar in Ether (ETH) erbeuteten. Nur 12 Stunden später transferierte der Dieb 7 Millionen US-Dollar dieser Summe über den Krypto-Mixer Tornado Cash.

Basierend auf den Erkenntnissen von Peckshield scheint es, dass der Täter etwa 17 Millionen US-Dollar an Kryptowährungen auf ein Zwischenhändlerkonto überwiesen und dann über 13 Millionen US-Dollar dieser Gelder über einen Mixer-Dienst gewaschen hat. Insbesondere gab es Berichte darüber, dass der Verdächtige rund 9.600 ETH (ca. 23 Millionen US-Dollar) an Tornado Cash überwiesen hat.

Nach dem unglücklichen Hacker-Vorfall habe ich als Teil des Penpie-Teams alle Abhebungs- und Einzahlungsaktivitäten vorübergehend unterbrochen, um eine gründliche Untersuchung der Angelegenheit durchzuführen. Darüber hinaus haben wir diesen Fall dem Kampong Java Neighborhood Police Centre in Singapur gemeldet und sie um Unterstützung bei unseren laufenden Ermittlungen gebeten.

Krypto-Hacks auf dem Vormarsch

Im Jahr 2023 erlebte Euler Finance einen Blitzkreditangriff, der zu einem geschätzten Verlust von etwa 200 Millionen US-Dollar an Kryptowährungen führte. Bemerkenswerterweise gab der Täter einige Wochen später die gestohlenen Gelder zurück und drückte über einen verschlüsselten Kommunikationskanal seine Reue aus.

Als rätselhafter Krypto-Investor namens Jacob startete ich meine Unternehmungen, indem ich am 18. März 3.000 ETH übertrug, gefolgt von weiteren 51.000 ETH nur wenige Tage später auf die Plattform Euler. Es vergingen noch ein paar Tage und ich fügte meinen Transaktionen mit ihnen weitere 7.000 ETH und satte 10 Millionen US-Dollar an DAI hinzu.

Obwohl der Cyberdieb schließlich die gestohlenen Gelder zurückgab, veranlasste der Vorfall das DeFi-Protokoll zur Einführung einer neuen Ebene namens Euler v2. Diese zusätzliche Ebene wurde entwickelt, um potenzielle Risiken zu mindern, die die Sicherheit des Kreditnetzwerks in Zukunft gefährden könnten.

Basierend auf der letzten Mitteilung, die der Täter über die Blockchain an Penpies Hacker übermittelt hat, scheint es, dass ihre angebliche Entschuldigung unaufrichtig war.

Im August 2024 zeigte ein PeckShield-Bericht, dass Kryptoplattformen durch Hacking-Vorfälle erhebliche Verluste in Höhe von insgesamt mehr als 313 Millionen US-Dollar erlitten. Ungefähr 90 % dieser Angriffe, die einen Verlust von über 238 Millionen US-Dollar verursachten, gingen auf Phishing-Aktivitäten zurück.

Weiterlesen

2024-09-06 23:10