Hacker bak $27M Penpie-ran applaudert av Euler-utnytteren

Hacker bak $27M Penpie-ran applaudert av Euler-utnytteren
Rony Roy
06. sep. 2024, 15:38 P.M.
  • Penpie-hackeren fortsetter å hvitvaske 27 millioner dollar i stjålne midler, og ignorerer protokollens dusørtilbud.
  • Euler Finance-angriperen, som roste Penpie-hackeren, returnerte til slutt det meste av midlene.
  • Penpie har tilbudt en belønning for informasjon som fører til identifisering av hackeren.

I en dristig visning av kriminell solidaritet har hackeren bak Penpie-utnyttelsen på 27 millioner dollar blitt offentlig rost av gjerningsmannen til Euler Finance-angrepet på 195 millioner dollar.

Den 6. september sendte Euler Finance-utnytteren en melding på kjeden der han applauderte Penpie-hackeren for å ha holdt på de stjålne midlene, og trosset forsøk på å gjenopprette dem.

Meldingen lød: «Bra jobbet bro. Jeg er glad du beholdt alle pengene og ikke lot disse jævlene få tilbake én dollar av det du tok.»

Euler-utnytter returnerte midler

Mens Euler Finance-hackeren feiret Penpie-angriperen, utfoldet deres egen historie seg annerledes.

I mars 2023 tappet Euler-utnytteren 196 millioner dollar gjennom et flashlånsangrep.

Men, møtt med juridiske trusler og en dusør på 1 million dollar på hodet, forhandlet hackeren til slutt med Euler og returnerte det meste av de stjålne midlene.

Euler Finance-angrepet utnyttet sårbarheter i protokollen, hvor hackeren flyttet midler over flere adresser og til og med returnerte små beløp til individuelle ofre.

Til tross for dette økte presset, og innen 4. april hadde hackeren returnert nesten alle gjenvinnbare eiendeler, og avsluttet episoden.

Penpie-hacker ignorerer dusør

Derimot har Penpie-hackeren ikke vist noen intensjon om å følge etter.

Ved å utnytte en feil i Penpies PendleStaking-kontrakt 3. september, manipulerte angriperen systemet for å skape et falskt marked, blåste opp innsatssaldoene deres og slukte 27 millioner dollar.

Eiendeler som ble stjålet inkluderte satset Ethereum, sUSDE og innpakket USDC.

Til tross for Penpies tilbud om en dusør for retur av de stjålne midlene, har hackeren fortsatt å hvitvaske pengene gjennom Tornado Cash, en beryktet kryptomikser som brukes til å skjule ulovlige transaksjoner.

Fra de siste rapportene har angriperen kanalisert 9600 ETH (omtrent $23 millioner) gjennom tjenesten.

Som svar lanserte Penpie en ny dusørkampanje 6. september, og ga 10 % av de gjenvunnede midlene til alle som gir informasjon som fører til hackerens identifikasjon.

Imidlertid har hackeren så langt ignorert denne innsatsen, og viser ingen tegn til å returnere de stjålne eiendelene.