Piratage d’Euler Labs : le hacker restitue “tous les actifs piratés”

Rose Bidzogo
| 4 min de lecture
Source : AdobeStock / Tomasz Bidermann

Euler Finance a convaincu son pirate de restituer la plupart des fonds dont il avait été dépossédé. En effet, la plateforme a fait l’objet d’un vol de 196 millions de dollars réalisé grâce à une attaque de type “flash loan”. 

La décision du pirate de restituer les fonds est le fruit de nombreux échanges qui ont duré 23 jours et qui l’ont finalement conduit à prendre la “bonne décision”.

Rappel des faits relatifs au plus gros hack de crypto depuis le début de l’année 2023

Pour rappel, le pirate d’Euler Finance a effectué le 13 mars une multitude de transactions. 

Celles-ci ont permis de soutirer des millions de dollars sous la forme de différents tokens, notamment Dai, USD Coin, l’Ether staké (StETH) et le WBTC (wrapped Bitcoin).

Fonds dérobés chez Euler Finance. Source : BlockSec

 

L’hacking a eu pour conséquence de faire chuter la valeur totale des contrats intelligents d’Euler Finance. Elle est ainsi passée de 311 millions de dollars à 10,37 millions de dollars. Par ailleurs, à la suite de ce piratage, 11 protocoles financiers décentralisés (DeFi) différents ont déclaré des pertes de fond et ont dû geler leurs comptes. Parmi ces protocoles figurent Balancer, Yearn. Finance et Yield Protocol.

Au lendemain de l’attaque, le 14 mars, Euler a mis en place des mesures proactives pour le recouvrement des fonds. Dans un premier temps, la plateforme a initié la suspension de son module etoken qui était vulnérable, ainsi que sa fonction de donation. 

Dans un deuxième temps, elle a fait appel à des sociétés d’audit pour analyser les causes profondes de ce piratage.

Des négociations intenses entre Euler et le pirate pour la restitution des fonds volés

Parallèlement, Euler a entrepris de contacter les pirates pour négocier une prime. Ainsi, le 15 mars, Euler a octroyé au pirate un délai pour la restitution de 90 % de l’argent volé. À défaut de restituer les fonds, la société proposerait une prime d’un million de dollars pour toute information pouvant mener à l’arrestation du pirate. Grâce à cet accord, le pirate a pu empocher la somme de 19,6 millions de dollars.

Cependant, le pirate a procédé à des transferts d’argent comme bon lui semblait. Ainsi, une victime du piratage a reçu 100 éthers de la part du pirate, après l’avoir persuadé d’avoir perdu toutes ses économies au cours de cette opération. En quelques jours, le pirate s’est engagé dans un processus de restitution de l’argent volé, sous la forme de différents montants.

Face à la confusion des utilisateurs, Michael Bentley, le PDG d’Euler Laboratories, s’est voulu rassurant. Il a fait savoir que dix audits indépendants avaient été menés sur une période de deux ans. Ces audits ont permis de déterminer dans quelle mesure le processus était “à faible risque” et ne suscitait “aucune inquiétude persistante”.

Le 21 mars, Euler décide de rompre les négociations et annonce une récompense d’un million de dollars pour toute information menant à l’arrestation du pirate. À partir du 25 mars, le pirate a procédé à des restitutions répétées des actifs volés en quantités significatives.

Le 4 avril, soit 23 jours après le piratage, la récompense d’un million de dollars a été levée. Euler Financial a fait savoir que la totalité de l’argent volé avait été récupérée. Par conséquent, la plateforme Euler Financial a indiqué que la prime d’un million de dollars lancée ne prenait fin et qu’elle ne recevrait plus d’informations. 

Elle estime en effet que l’exploiteur a fait ce qu’il fallait en restituant les fonds volés.

Pour conclure la restitution des fonds volés, le hacker a envoyé 12 millions de DAI et 10 580 ETH en plusieurs transactions. Le travail acharné fourni par Euler Finance pour le recouvrement des fonds piraté et le rétablissement de la confiance des investisseurs a reçu un accueil favorable de la part de la communauté des cryptomonnaies.

Pour améliorer la sécurité des ponts, Gnosis, a récemment déployé un agrégateur d’oracle de hachage. Cet agrégateur requiert la validation d’un retrait via plus d’un pont. L’équipe derrière Gnosis est également à l’origine de Gnosis Safe multisig et Gnosis Chain.

Selon Cointelegraph, plus de 2 milliards de dollars ont été volés en 2021 et 2022. Ces vols sont principalement dus à des bugs et à des attaques sur les portefeuilles.