Hackers working together infront of computer.

Hacker por trás do roubo de US$ 27 milhões da Penpie é aplaudido pelo explorador de Euler

Written by
Translated by
Written on Sep 6, 2024
Reading time 3 minutes
  • O hacker Penpie continua lavando US$ 27 milhões em fundos roubados, ignorando a oferta de recompensa do protocolo.
  • O invasor da Euler Finance, que elogiou o hacker da Penpie, acabou devolvendo a maior parte dos fundos.
  • A Penpie ofereceu uma recompensa por informações que levem à identificação do hacker.

Em uma demonstração ousada de solidariedade criminosa, o hacker por trás do ataque de US$ 27 milhões ao Penpie foi elogiado publicamente pelo autor do ataque de US$ 195 milhões ao Euler Finance.

Em 6 de setembro, o explorador da Euler Finance enviou uma mensagem na cadeia aplaudindo o hacker Penpie por reter os fundos roubados, desafiando os esforços para recuperá-los.

A mensagem dizia: “Bom trabalho, mano. Estou feliz que você ficou com todo o dinheiro e não deixou esses bastardos pegarem de volta um dólar do que você pegou.”

Source: PeckSheildAlert

O explorador de Euler devolveu fundos

Copy link to section

Enquanto o hacker da Euler Finance comemorou o ataque do Penpie, sua própria história se desenrolou de forma diferente.

Em março de 2023, o explorador de Euler drenou US$ 196 milhões por meio de um ataque de empréstimo rápido.

Entretanto, diante de ameaças legais e uma recompensa de US$ 1 milhão por sua cabeça, o hacker acabou negociando com Euler e devolveu a maior parte dos fundos roubados.

O ataque da Euler Finance aproveitou vulnerabilidades no protocolo, com o hacker movendo fundos entre vários endereços e até mesmo devolvendo pequenas quantias para vítimas individuais.

Apesar disso, a pressão aumentou e, em 4 de abril, o hacker havia devolvido quase todos os ativos recuperáveis, concluindo o episódio.

Hacker Penpie ignora recompensa

Copy link to section

Em contraste, o hacker Penpie não demonstrou intenção de seguir o exemplo.

Explorando uma falha no contrato PendleStaking da Penpie em 3 de setembro, o invasor manipulou o sistema para criar um mercado falso, inflando seus saldos de staking e desviando US$ 27 milhões.

Os ativos roubados incluíam Ethereum em stake, sUSDE e USDC em wrap.

Apesar da oferta de recompensa da Penpie pela devolução dos fundos roubados, o hacker continuou a lavar o dinheiro por meio do Tornado Cash, um famoso misturador de criptomoedas usado para ocultar transações ilícitas.

De acordo com os últimos relatórios, o invasor canalizou 9.600 ETH (aproximadamente US$ 23 milhões) por meio do serviço.

Em resposta, a Penpie lançou uma nova campanha de recompensas em 6 de setembro, oferecendo 10% dos fundos recuperados a qualquer um que fornecesse informações que levassem à identificação do hacker.

No entanto, o hacker até agora ignorou esses esforços, não mostrando sinais de devolver os ativos roubados.

Este artigo foi traduzido do inglês com a ajuda de ferramentas de IA, tendo sido depois revisto e editado por um tradutor local.