İç Çatışma, Tesadüf, Hatalar, Euler Finance'in Kamera Arkası Hacker'ı Tutuklandı

Yazar: Ekin Genç; DL Haber; Çeviri: Golden Finance 0xxz

Anahtar noktaları:

  1. 200 milyon dolarlık Euler Finance hack'inin arkasında olduğunu iddia eden bir adam, şu anda bir Paris hapishanesinde olduğunu söylüyor.

  2. Kendini Federico Jaime olarak tanıtan adam, bir İspanyol öğrenciyi Euler'e saldırmasına yardım etmesi için davet ettiğini, ancak daha sonra iç çatışma çıktığını söyledi.

  3. Jaime, danışmanının kendilerini bilgilendirmeye çalıştığını ve aralarında bir "kavga" çıktığını söyledi.

  4. Niyetinin fonları Euler'e iade etmek olduğunu belirtti ve Tornado Cash'i kullandığını savundu.

Birkaç hafta önce DL News, Mart ayındaki 200 milyon dolarlık Euler Finance saldırısının arkasında olduğunu iddia eden Federico Jaime adlı 20 yaşındaki Arjantinli ile temasa geçti.

Telefon ve Telegram aracılığıyla DL News'e çarpık, bazen kafa karıştırıcı ve hatta çelişkili bir hikaye açıkladı. Mayıs ayında Paris tren istasyonunda 200.000 avro nakit parayla tutuklandıktan sonra Fransa'da bir hapishanede olduğunu söyledi. **

Jaime, şu anda Fransa'da yaşadığı şeyin sadece "küçük bir kara para aklama davası" olduğunu ve Mart ayında Euler anlaşmasına karşı yürüttüğü 200 milyon dolarlık operasyonla tamamen alakasız olduğunu söyledi.

Jaime, babasıyla birlikte yürüttüğü bir çevrimiçi BT işletmesinden nakit para ve Euler'in tutmasına izin verdiğini iddia ettiği 2 milyon dolarlık kripto para biriminden çekilen bazı itibari paraları taşıdığını söyledi.

Jaime, Euler'in ekibinin, Tornado Cash'in kripto karıştırma hizmetinden geçtiği için yaklaşık 2 milyon dolar değerinde eterin lekeli olduğuna inandıklarını düşündüklerini söyledi. ABD hükümeti geçen yıl Tornado Cash'i onayladı ve geliştiricilerinden biri Hollanda'da kara para aklama suçlamasıyla karşı karşıya kaldı.

Jaime, yüz binlerce avroya sahip olmaktan daha ciddi suçlamalarla karşı karşıya kalabilir.

Birleşik Krallık merkezli Euler Labs tarafından geliştirilen merkezi olmayan finans kredisi protokolü Euler Finance, Jaime'nin (iddia ettiği gibi gerçekten de usta bilgisayar korsanıysa) kodunu istismar etmesinden sonra 13 Mart'ta kripto para biriminde 200 milyon dolar kaybetti. cüzdanına akmak için depozito.

QOKOuogw8SrjewhfuzOTNcJePuEDtaVAsEb53B6K.png

Euler bu makale için yorum yapmaktan kaçındı. 4 Nisan'da Euler, bilgisayar korsanlarının "geri alınabilir tüm fonları" iade ettiğini söyledi.

Jaime, fonların çoğunu iade ettiğini doğruladı, ancak 17 Mart'ta, ABD Hazine Bakanlığı tarafından yaptırım uygulanan Kuzey Kore devlet destekli suç grubu Lazarus Group'a bilmeden 200.000 $ ether gönderdiğini söyledi.

Jaime, iki haftalık görüşmelerde neden Euler'e saldırdığını ve suçun arkasında kendisinin olduğunu açıkça kabul etmeye karar verdiğini, durumu hakkında medyaya konuşmaya neden bu kadar hevesli olduğunu ve Kuzey Kore'ye para transferinin nasıl "aptalca" olduğunu açıkladı. hata." .

Saldırının arkasında kim var?

Jaime, 17 yaşındaki Nahel Merzouk'un polis tarafından vurulmasının ardından çıkan ayaklanmaların yol açtığı Paris banliyösü Nanterre'deki asgari güvenlikli bir hapishanede tutulduğunu söyledi.

Fransa'nın mahkum veri tabanı halka açık değil. Cezaevi yönetimi yorum talebine yanıt vermedi.

200 milyon dolarlık bir DeFi hack olayına karışan bir adama göre, Jaime alışılmadık şekilde açık sözlü.

DL News'e şunları söyledi: "Bu arada, bu röportajı yayınlarsanız, makalede benim adımı anma konusunda endişelenmeyin." Ayrıca gazetecilere atıfta bulunmaları için bir başlık önerdi: "Euler Hacker Federico Jaime ile röportaj"

Fotoğrafının kullanılabileceğini de söyledi.

"Halkı eğlendirmek için" bir röportajın konusu olmayı tercih ettiğini söyledi. Aptalca şeyler yapmak isteyen bilgisayar korsanlarını caydırmak istediğini de dile getirdi.

DL News, Jaime'nin birincil Euler saldırganı olup olmadığını doğrulayamadı. Ancak sosyal medya hesaplarına işaret eden zincir üstü mesajlar, ana saldırganın cüzdanından gönderildi.

Bu, en azından saldırganlar adına konuşan kişinin kendisi olduğunu gösteriyor.

DL News, Jaime'yi Euler'in saldırısından önce bir Github hesabına gösterdiği erişimi, bir yıla yayılan Instagram hikayeleri, onu tanıyan insanlarla yaptığı konuşmalar ve Arjantin medyasının Jaime'yi başka bir kripto para birimi hırsızlığına bağlaması tarafından bildirildiği üzere Arjantin medya raporlarıyla tutarlı olarak teşhis etti. Raporda kullanılan fotoğraf, Jaime'nin kontrol ettiği bir hesaptaki bir resimle eşleşti.

Jaime, Arjantin'in iddialarını DL News'e yalanladı ve olaya karışan şirketler ve savcılar yorum taleplerine yanıt vermedi.

Jaime, Fransa'daki tutuklanmasının ayrıntılarını görüşmek üzere DL News'i avukatı Thibaut Rouffiac'a iletti. Temasa geçildiğinde, kendisini Rouffiac olarak tanımlayan bir adam "dava hakkında konuşamayacağını" söyledi.

Rouffiac, Jaime'nin kendisiyle iletişim kurma iznine atıfta bulunarak, "Ne söylediğini bilmiyorum ya da umurumda değil," dedi.

Madrid merkezli hukuk firması Chabaneix Avocats, web sitesinde Rouffiac'ı firmanın uluslararası ekibinde yer alan, mali suçlar ve iade davalarında uzmanlaşmış bir ceza avukatı olarak tanımlıyor.

"Tüm sonuçları tahmin etmedim"

Jaime, Euler'e başarılı bir şekilde saldırmadan önce yaklaşık 20 proje denediğini söyledi.

DL News'e şunları söyledi: "Kendime bir bilgisayar korsanı olarak DeFi'de bir şeyden yararlanabileceğimi kanıtlamak istiyorum."

QVdO1Zv5sXqANkMG8bJysC3FBoL7dOpP5zhfuOcK.png

Aylık DeFi saldırılarının miktarı

"Tabii ki sorun, tüm sonuçları önceden görmemiş olmam. Olaydan sonra fonları iade etmek için bir plana ihtiyacım olacağını tahmin etmemiştim" dedi.

Peki neden saldırıdan günler sonra Tornado Cash'e para gönderildi? Gizlilik aracını bu kadar erken kullanmak, fonları iade etme niyetinde olmayabileceğinin bir işareti olarak görüldü.

"Tornado Cash kullanmam büyük bir sorun mu? Herkes Tornado Cash kullanıyor" dedi ve daha fazla ayrıntıya girmedi.

İspanyol öğrencilerle tartışmak

Jaime, Euler'in savunmasızlığını kendisinin keşfettiğini ve ana saldırgan olduğunu, ancak saldırıda kendisine yardım etmesi için bir İspanyol öğrenciyi de tuttuğunu söyledi.

Jaime, Discord'da "danışman" dediği biriyle tanıştığını ve "Counter-Strike" video oyunu oynayarak bağ kurduklarını söyledi.

"Kötü tavsiye" de olsa sadece bazı tavsiyelerde bulunduğunu söyleyerek danışmanın adını vermeyi reddetti.

Bununla birlikte, zincir üstü veriler, bu danışmanın daha aktif bir şekilde dahil olabileceğini gösteriyor.

25 Mart'ta, daha sonra Jaime'nin sosyal medya hesabının ana cüzdanının yeni oluşturulan dört cüzdana yaklaşık 100 milyon dolar (Euler'in değerinin yarısı) kripto para birimi gönderdiği ortaya çıktı. Jaime, dört cüzdanın da danışmanlara ait olduğunu söyledi.

Parayı aldıktan yaklaşık bir saat sonra, cüzdanlardan biri Euler'e zincir üstü bir mesaj göndererek "hacker hakkında her şeyi bırakma karşılığında %15 ödül" teklif etti.

Birkaç dakika sonra, aynı cüzdan başka bir mesaj gönderdi ve bu sefer aynı mesajı "Daha önce teklif edildiği gibi %10 ödül" olarak verdi.

İki gün sonra, dört cüzdan da Euler'e para iade etmeye başladı.

** Fonları aldıktan sonra danışmanlarının onu ihbar etmeye çalıştığını ve "birçok şey hakkında tartıştıklarını" söyledi. **

Jaime, adamın kendisi hakkında bilgi almak için Euler'den ödül alıp almadığını bilmediğini söyledi. Euler yorum yapmaktan kaçındı.

Saldırıya başka kimsenin karışmadığını söyledi.

"Garip Bir Tesadüf"

Saldırının ilk anlarından itibaren birçok kişi, Euler saldırganlarından kayıplarını iade etmelerini veya kendilerine para bağışlamalarını talep etti.

Ancak saldırganlar yalnızca bir isteğe yanıt verdi. DL News, Mart ayında alıcıyı Santiago Sanchez Avalos** adlı Arjantinli bir ethereum geliştiricisi olarak tanımladı.

Jaime, "Santiago'yu gerçekten tanımıyorum. Garip, çok garip bir tesadüf," dedi. "Aslında onun da Arjantinli olduğunu öğrenmek ilginçti."

Halkın dikkati Avalos'a çevrilirken onu "döngüye almış" olabileceğini söyledi.

TqKdoJjkl5FqcyYsxjLnhfoIjeOT89IMdO6L1EJS.png Euler yönetim belirteci fiyatı

Avalos o sırada DL News'e "Gerçekten mi? Hayır, ben o bilgisayar korsanı değilim" dedi. "Mesajımdan etkilenmiş olabileceğine inanıyorum."

Jaime, Avalos'un taleplerini karşılamak için ahlaki olarak motive olduğunu söyledi.

"Aptalca Hata": Kuzey Koreli Bilgisayar Korsanlarına Para Göndermek

Euler kurbanı Avalos, Euler saldırısıyla ilişkili cüzdanların tek alıcısı değil.

17 Mart'ta ana saldırganın cüzdanı, 600 milyon dolarlık Ronin Bridge saldırısıyla ilişkili bir cüzdana 100 ether gönderdi.

Geçen Nisan ayında ABD Hazine Bakanlığı, Ronin Köprüsü saldırısının arkasındaki Lazarus Grubunu Kuzey Kore hükümeti bağlantılı bir varlık olarak tanımladı. Bir hafta sonra FBI, saldırının arkasında Lazarus'un olduğunu söyledi.

Jaime, "Kuzey Kore olduğunu bilmiyordum" dedi. "Sadece benim gibi insanlar olduğunu sanıyordum."

Ronin Bridge saldırganlarına "bir bilgisayar korsanından diğerine hediye" olarak yaklaşık 200.000 $ değerinde ether verdiğini çünkü soygunun diğer tüm DeFi saldırılarını geride bıraktığı "cüretkar saldırıdan" etkilendiğini söyledi.

Ancak, blockchain işlemi geri alınamaz ve fonlar artık Kuzey Kore'ye akmıştır.

Şimdi, Jaime buna "aptalca bir hata" diyor.

**ABD'ye iade edilmekten korkup korkmadığını söylemeyi reddetti. **

"ABD hükümetine bu kadar yüzeysel bir şekilde konuşamayacak kadar çok saygı duyuyorum" dedi.

Euler'in yatırımcı mevduatının bir ölçüsü olan Kilitli Toplam Değeri (TVL), saldırıdan önceki 300 milyon doları aşarak şu anda yaklaşık 76.000 dolar. Saldırı zarar verdi ve potansiyel yatırımcıları protokolü kullanmaktan caydırdı.

Euler, v2'yi ve EulerSwap adlı merkezi olmayan bir değişimi başlatmayı planlıyor.

Jaime, kendi sorunlarını çözdüğünde Euler'in "önceki TVL seviyelerine geri dönmesine" yardım etmeyi umduğunu söyledi.

Jaime, "Her şey farklı olmalıydı," dedi.

View Original
The content is for reference only, not a solicitation or offer. No investment, tax, or legal advice provided. See Disclaimer for more risks disclosure.
  • Reward
  • Comment
  • Share
Comment
0/400
No comments
  • Pin