IME:内讧、巧合、错误、携带现金被捕 Euler Finance黑客幕后故事

作者:Ekin Gen?;DL News;翻译:金色财经0xxz

1、声称是2亿美元Euler Finance黑客攻击事件幕后人士的一名男子表示,他目前正在巴黎的一所监狱中。

2、这名自称为Federico Jaime的男子称自己曾请来一名西班牙学生帮助他攻击Euler,但后来发生了内讧。

3、Jaime表示他的顾问试图告发他们,他们之间发生了“争吵”。

4、他表示自己的意图是将资金归还给Euler,并为自己使用Tornado Cash进行辩护。

几周前,DL News与一位名为Federico Jaime的20岁阿根廷人取得联系,他声称自己是3月份2亿美元的Euler Finance黑客攻击事件的幕后人物。

通过电话和Telegram,他向DL News揭示了一个曲折而有时令人困惑甚至自相矛盾的故事。他说自己正在法国的一所监狱中,因为在5月份在巴黎火车站携带20万欧元现金被捕。

Jaime说,他目前在法国经历的只是一个“小型案件”,与他在3月份对Euler协议进行的2亿美元的行动完全无关。

Jaime表示,他携带的现金是他与父亲经营的在线IT业务的收入,还有一些来自他声称Euler允许他保留的200万美元加密货币出金后的法币。

NFT协议Enjin所开发L1 Enjin Blockchain将于9月13日上线:9月6日消息,NFT协议Enjin宣布其所开发的Enjin Blockchain将于2023年9月13日19:00(UTC+8)上线。

Enjin Blockchain是专为协议级别的NFT和其他数字资产而设计,旨在允许人们更轻松、更低成本地创建和分发NFT。

Enjin代币ENJ将从ERC-20按1:1迁移到基于Substrate的Enjin Blockchain,Efinity代币EFI将以4:1的比例兑换为ENJ。[2023/9/6 13:21:05]

Jaime说,Euler团队的理由是,他们认为价值约200万美元的以太币受到了污染,因为它经过了Tornado Cash的加密混币服务。美国政府去年对Tornado Cash进行了制裁,其中一名开发人员在荷兰面临指控。

Jaime可能面临比持有几十万欧元更严重的指控。

Euler Finance是总部位于英国的Euler Labs开发的去中心化金融借贷协议,于3月13日损失了2亿美元的加密货币,此前Jaime(如果他确实是主要黑客,如他所声称的)利用其代码中的漏洞,使投资者的存款流入他的钱包。

NFT拍卖协议Burnt Finance正式更名为Burnt并将推出L1链XION:3月22日,据官方消息,NFT拍卖协议Burnt Finance宣布正式更名为Burnt,致力于将Web3的影响扩大到DeFi的范围之外。

此外,Burnt将推出专为消费者采用打造的L1链XION,旨在通过一个工具包为消费者消除加密技术壁垒,该工具包包括无缝出入金通道、直接信用卡购买、Web2登录、安全的移动支持帐户抽象以及零gas费用。

去年1月消息,Burnt Finance完成800万美元A轮融资,Animoca Brands领投。[2023/3/22 13:20:02]

Euler拒绝就本文发表评论。在4月4日,Euler表示黑客已经归还了“所有可以追回的资金”。

Jaime确认他归还了大部分资金,但他在3月17日表示,他不知情地向朝鲜国家支持的犯罪集团Lazarus Group发送了20万美元的以太币,该集团已经被美国财政部制裁。

在两周的交谈中,Jaime解释了他为什么攻击Euler,并决定公开承认自己是这起犯罪的幕后人物;他为什么急于与媒体谈论自己的处境;以及资金转移到朝鲜是一个“愚蠢的错误”。

Curve加入KavaRise激励计划,目前Curve已成功部署到Kava L1:金色财经报道,Kava发推表示,Curve Finance已加入KavaRise激励计划,目前Curve已经成功部署到Kava L1。[2022/10/21 16:34:16]

Jaime表示自己被关押在巴黎郊区Nanterre的一所最低安全级别监狱中,该地区因17岁少年Nahel Merzouk被警察开击中而引发骚乱。

法国的囚犯数据库不对外公开。监狱管理部门未回应置评请求。

对于一个涉及2亿美元DeFi黑客攻击的人来说,Jaime异常直言不讳。

他告诉DL News:“如果你发表这篇采访,顺便说一下,不用担心在文章中提到我的名字。”他还提出了一个标题供记者参考:“采访Euler黑客Federico Jaime”

他还说可以使用他的照片。

他说自己更喜欢成为一次“娱乐公众”的采访对象。他还表示希望阻止那些想要进行愚蠢行为的黑客。

DL News无法验证Jaime是否是主要的Euler攻击者。但指向他社交媒体账户的链上信息是从主要攻击者的钱包发送的。

这至少表明他是代表攻击者发言的人。

路印协议推出跨L1、L2和CEX网桥产品Ethport:据官方消息,路印协议(Loopring)宣布推出跨Layer1、Layer2和CEX网桥产品Ethport,Ethport会在5月份发布的Loopring3.7版本中提供。具体来说,使用Ethport可以通过批处理和零知识证明功能,使路印zkRollup用户低成本直接从Layer2与Layer1DApp进行交互;支持跨Layer2转账;CEX可使用标准Layer1接口直接提款到LoopringzkRollup,同时仍可节省Layer2成本。路印协议表示,Ethport将尽可能使用Layer2上可用的流动性。[2021/4/21 20:42:31]

DL News通过他展示的对Euler攻击之前的Github账户的访问、跨越一年的Instagram故事、与认识他的人的对话,以及与阿根廷媒体的报道相一致,确认了Jaime的身份,阿根廷媒体的报道将Jaime与另一起加密货币盗窃案联系在一起,报道中使用的照片与Jaime控制的账户上的图片相匹配。

Jaime向DL News否认了阿根廷的指控,涉及的公司和检察官未回应置评请求。

Jaime将DL News转给了他的律师Thibaut Rouffiac,以讨论他在法国的逮捕细节。当联系到一个确认自己名字为Rouffiac的男子时,他表示“不能谈论这个案件”。

路印协议L2到L1代币转换功能扩展至网页版:1月19日,路印协议Loopring官方宣布,L2到L1之间的代币转换功能已扩展至网页版。用户可实现从L2账户将代币发送到任何以太坊L1层账户。[2021/1/19 16:29:18]

Rouffiac说:“我不知道也不关心他说了什么”,指的是Jaime联系他的许可。

马德里的法律事务所Chabaneix Avocats在其网站上将Rouffiac描述为该公司国际团队的刑事律师,专门处理金融犯罪和引渡案件。

Jaime表示在成功攻击Euler之前,他尝试了大约20个项目。

他告诉DL News:“我想向自己证明作为黑客,我能够利用DeFi中的某些东西。”

每个月DeFi攻击的金额

他说:“问题当然在于,我没有预料到所有后果。我没有预料到事后我需要一个计划来归还资金。”

但为什么在攻击之后的几天将资金发送到Tornado Cash?这么早使用隐私工具被视为他可能并不打算归还资金的信号。

“我使用Tornado Cash是一个巨大的问题吗?每个人都在使用Tornado Cash,”他说道,拒绝进一步解释。

Jaime表示他自己发现了Euler的漏洞,并且是主要的攻击者,但他还请了一名西班牙学生帮助他进行攻击。

Jaime表示他在Discord上遇到了一个他称为“顾问”的人,他们通过玩视频游戏“反恐精英”建立了联系。

他拒绝透露顾问的名字,称他只是提供了一些建议,尽管是“糟糕的建议”。

然而,链上数据表明这位顾问可能更积极地参与其中。

在3月25日,稍后公布Jaime社交媒体账户的主要钱包发送了约1亿美元(来自Euler的一半价值)的加密货币到四个新创建的钱包。Jaime表示,这四个钱包都属于顾问。

在收到资金约一个小时后,其中一个钱包在链上发送了一条信息给Euler,提供“以15%的报酬,换取放弃追查关于黑客的一切事情”。

几分钟后,同一个钱包又发送了另一条消息,这次提供了“10%的报酬,就像之前提供的那样”的相同信息。

两天后,所有四个钱包开始将资金返还给Euler。

他表示在接收资金后,他的顾问试图告发他,他们“因许多事情而争吵”。

Jaime表示他不知道这个人是否因提供关于他的信息而从Euler那里获得了赏金。Euler拒绝置评。

他表示在这次攻击中没有其他人参与。

从攻击的最初时刻开始,许多人要求Euler攻击者退还损失或向他们捐款。

但攻击者只回应了一个人的要求。DL News在三月份确认接收者是一位名叫Santiago Sanchez Avalos的阿根廷以太坊开发者。

“我真的不认识Santiago。这是一个奇怪的、非常奇怪的巧合,”Jaime说。“实际上,发现他也是阿根廷人,我感到很有趣。”

他说他可能“让他陷入了困境”,因为公众的注意力转向了Avalos。

Euler同名治理代币价格

“真的吗?不,我不是那个黑客,”Avalos当时告诉DL News。“我相信他可能被我的消息所感动。”

Jaime表示他在道义上受到激励,以满足Avalos的要求。

Euler受害者Avalos并不是与Euler攻击相关的钱包的唯一接收者。

在3月17日,主要的攻击者钱包向与价值6亿美元的Ronin Bridge攻击相关的钱包发送了100个以太币。

去年4月,美国财政部指定了Ronin Bridge攻击背后的Lazarus Group为朝鲜政府关联实体。一周后,联邦调查局表示Lazarus是这次攻击的主谋。

“我不知道那是朝鲜,”Jaime说。“我以为那只是像我一样的人。”

他说,他向Ronin Bridge的攻击者赠送了约价值20万美元的以太币,作为“一个黑客给另一个黑客的礼物”,因为对那次“大胆的攻击”印象深刻,那次抢劫超过了所有其他的DeFi攻击。

然而,区块链交易是不可逆转的,资金现在已经流向了朝鲜。

现在,Jaime称其为“一个愚蠢的错误”。

他拒绝回答是否担心被引渡到美国。

“我对美国政府有太多的尊重,不能以如此肤浅的方式谈论它,”他说。

Euler的总锁定价值(Total Value Locked,TVL)是衡量投资者存款的指标,目前约为7.6万美元,而在被攻击之前超过3亿美元。这次攻击造成了损害,使潜在投资者望而却步,不愿使用该协议。

Euler计划推出v2版本和名为EulerSwap的去中心化交易所。

Jaime表示,一旦解决了自己的问题,他希望能帮助Euler“恢复到先前的TVL水平”。

“事情本应该有所不同,”Jaime说道。

金色财经

企业专栏

阅读更多

金色荐读

Block unicorn

区块链骑士

金色财经 善欧巴

Foresight News

深潮TechFlow

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:15ms0-3:751ms