推荐平台 链接 平台介绍
币安网 注册链接 币安是全球领先的区块链生态系统,推出了一系列产品,其中包括最大的加密货币交易平台。我们的使命是在未来成为全球性加密货币基础架构供应商。
欧易OKX 注册链接 欧易是全球著名的数字资产交易平台之一,主要面向全球用户提供比特币、莱特币、以太币等数字资产的币币和衍生品交易服务。
HTX火币 注册链接 火币全球专业站,是火币集团旗下服务于全球专业交易用户的创新数字资产国际站,致力于发现优质的创新数字资产投资机会。

作者:Ekin Genç;DL News;翻译:金色财经0xxz

要点:

1、声称是2亿美元Euler Finance黑客攻击事件幕后人士的一名男子表示,他目前正在巴黎的一所监狱中。

2、这名自称为Federico Jaime的男子称自己曾请来一名西班牙学生帮助他攻击Euler,但后来发生了内讧。

3、Jaime表示他的顾问试图告发他们,他们之间发生了“争吵”。

4、他表示自己的意图是将资金归还给Euler,并为自己使用Tornado Cash进行辩护。

几周前,DL News与一位名为Federico Jaime的20岁阿根廷人取得联系,他声称自己是3月份2亿美元的Euler Finance黑客攻击事件的幕后人物。

通过电话和Telegram,他向DL News揭示了一个曲折而有时令人困惑甚至自相矛盾的故事。他说自己正在法国的一所监狱中,因为在5月份在巴黎火车站携带20万欧元现金被捕。

Jaime说,他目前在法国经历的只是一个“小型洗钱案件”,与他在3月份对Euler协议进行的2亿美元的行动完全无关。

Jaime表示,他携带的现金是他与父亲经营的在线IT业务的收入,还有一些来自他声称Euler允许他保留的200万美元加密货币出金后的法币。

Jaime说,Euler团队的理由是,他们认为价值约200万美元的以太币受到了污染,因为它经过了Tornado Cash的加密混币服务。美国政府去年对Tornado Cash进行了制裁,其中一名开发人员在荷兰面临洗钱指控。

Jaime可能面临比持有几十万欧元更严重的指控。

Euler Finance是总部位于英国的Euler Labs开发的去中心化金融借贷协议,于3月13日损失了2亿美元的加密货币,此前Jaime(如果他确实是主要黑客,如他所声称的)利用其代码中的漏洞,使投资者的存款流入他的钱包。

QOKOuogw8SrjewhfuzOTNcJePuEDtaVAsEb53B6K.png

Euler拒绝就本文发表评论。在4月4日,Euler表示黑客已经归还了“所有可以追回的资金”。

Jaime确认他归还了大部分资金,但他在3月17日表示,他不知情地向朝鲜国家支持的犯罪集团Lazarus Group发送了20万美元的以太币,该集团已经被美国财政部制裁。

在两周的交谈中,Jaime解释了他为什么攻击Euler,并决定公开承认自己是这起犯罪的幕后人物;他为什么急于与媒体谈论自己的处境;以及资金转移到朝鲜是一个“愚蠢的错误”。

攻击事件幕后人物?

Jaime表示自己被关押在巴黎郊区Nanterre的一所最低安全级别监狱中,该地区因17岁少年Nahel Merzouk被警察开枪击中而引发骚乱。

法国的囚犯数据库不对外公开。监狱管理部门未回应置评请求。

对于一个涉及2亿美元DeFi黑客攻击的人来说,Jaime异常直言不讳。

他告诉DL News:“如果你发表这篇采访,顺便说一下,不用担心在文章中提到我的名字。”他还提出了一个标题供记者参考:“采访Euler黑客Federico Jaime”

他还说可以使用他的照片。

他说自己更喜欢成为一次“娱乐公众”的采访对象。他还表示希望阻止那些想要进行愚蠢行为的黑客。

DL News无法验证Jaime是否是主要的Euler攻击者。但指向他社交媒体账户的链上信息是从主要攻击者的钱包发送的。

这至少表明他是代表攻击者发言的人。

DL News通过他展示的对Euler攻击之前的Github账户的访问、跨越一年的Instagram故事、与认识他的人的对话,以及与阿根廷媒体的报道相一致,确认了Jaime的身份,阿根廷媒体的报道将Jaime与另一起加密货币盗窃案联系在一起,报道中使用的照片与Jaime控制的账户上的图片相匹配。

Jaime向DL News否认了阿根廷的指控,涉及的公司和检察官未回应置评请求。

Jaime将DL News转给了他的律师Thibaut Rouffiac,以讨论他在法国的逮捕细节。当联系到一个确认自己名字为Rouffiac的男子时,他表示“不能谈论这个案件”。

Rouffiac说:“我不知道也不关心他说了什么”,指的是Jaime联系他的许可。

马德里的法律事务所Chabaneix Avocats在其网站上将Rouffiac描述为该公司国际团队的刑事律师,专门处理金融犯罪和引渡案件。

“没有预料到所有后果”

Jaime表示在成功攻击Euler之前,他尝试了大约20个项目。

他告诉DL News:“我想向自己证明作为黑客,我能够利用DeFi中的某些东西。

QVdO1Zv5sXqANkMG8bJysC3FBoL7dOpP5zhfuOcK.png

每个月DeFi攻击的金额

他说:“问题当然在于,我没有预料到所有后果。我没有预料到事后我需要一个计划来归还资金。”

但为什么在攻击之后的几天将资金发送到Tornado Cash?这么早使用隐私工具被视为他可能并不打算归还资金的信号。

“我使用Tornado Cash是一个巨大的问题吗?每个人都在使用Tornado Cash,”他说道,拒绝进一步解释。

与西班牙学生发生争吵

Jaime表示他自己发现了Euler的漏洞,并且是主要的攻击者,但他还请了一名西班牙学生帮助他进行攻击。

Jaime表示他在Discord上遇到了一个他称为“顾问”的人,他们通过玩视频游戏“反恐精英”建立了联系。

他拒绝透露顾问的名字,称他只是提供了一些建议,尽管是“糟糕的建议”。

然而,链上数据表明这位顾问可能更积极地参与其中。

在3月25日,稍后公布Jaime社交媒体账户的主要钱包发送了约1亿美元(来自Euler的一半价值)的加密货币到四个新创建的钱包。Jaime表示,这四个钱包都属于顾问。

在收到资金约一个小时后,其中一个钱包在链上发送了一条信息给Euler,提供“以15%的报酬,换取放弃追查关于黑客的一切事情”。

几分钟后,同一个钱包又发送了另一条消息,这次提供了“10%的报酬,就像之前提供的那样”的相同信息。

两天后,所有四个钱包开始将资金返还给Euler。

他表示在接收资金后,他的顾问试图告发他,他们“因许多事情而争吵”。

Jaime表示他不知道这个人是否因提供关于他的信息而从Euler那里获得了赏金。Euler拒绝置评。

他表示在这次攻击中没有其他人参与。

“一个奇怪的巧合”

从攻击的最初时刻开始,许多人要求Euler攻击者退还损失或向他们捐款。

攻击者只回应了一个人的要求。DL News在三月份确认接收者是一位名叫Santiago Sanchez Avalos的阿根廷以太坊开发者

“我真的不认识Santiago。这是一个奇怪的、非常奇怪的巧合,”Jaime说。“实际上,发现他也是阿根廷人,我感到很有趣。”

他说他可能“让他陷入了困境”,因为公众的注意力转向了Avalos。

TqKdoJjkl5FqcyYsxjLnhfoIjeOT89IMdO6L1EJS.pngEuler同名治理代币价格

“真的吗?不,我不是那个黑客,”Avalos当时告诉DL News。“我相信他可能被我的消息所感动。”

Jaime表示他在道义上受到激励,以满足Avalos的要求。

“愚蠢的错误”:给朝鲜黑客转钱

Euler受害者Avalos并不是与Euler攻击相关的钱包的唯一接收者。

在3月17日,主要的攻击者钱包向与价值6亿美元的Ronin Bridge攻击相关的钱包发送了100个以太币。

去年4月,美国财政部指定了Ronin Bridge攻击背后的Lazarus Group为朝鲜政府关联实体。一周后,联邦调查局表示Lazarus是这次攻击的主谋。

“我不知道那是朝鲜,”Jaime说。“我以为那只是像我一样的人。”

他说,他向Ronin Bridge的攻击者赠送了约价值20万美元的以太币,作为“一个黑客给另一个黑客的礼物”, 因为对那次“大胆的攻击”印象深刻,那次抢劫超过了所有其他的DeFi攻击。

然而,区块链交易是不可逆转的,资金现在已经流向了朝鲜。

现在,Jaime称其为“一个愚蠢的错误”。

他拒绝回答是否担心被引渡到美国。

“我对美国政府有太多的尊重,不能以如此肤浅的方式谈论它,”他说。

Euler的总锁定价值(Total Value Locked,TVL)是衡量投资者存款的指标,目前约为7.6万美元,而在被攻击之前超过3亿美元。这次攻击造成了损害,使潜在投资者望而却步,不愿使用该协议。

Euler计划推出v2版本和名为EulerSwap的去中心化交易所。

Jaime表示,一旦解决了自己的问题,他希望能帮助Euler“恢复到先前的TVL水平”。

“事情本应该有所不同,”Jaime说道。

推荐平台 链接 平台介绍
Gate芝麻开门 平台介绍 Gate.io芝麻开门创立于2013年,是全球真实交易量TOP10的加密货币交易平台,向全球数千万用户提供安全可靠、真实透明的数字资产交易服务。
Bitget 注册链接 Bitget的背后是一群区块链技术的早期接受者,也是区块链未来发展的信仰者,一直致力于提供安全、一站式的交易解决方案,帮助用户更聪明地交易。
Bybit 注册链接 Bybit通过数字资产与传统金融的结合,引领数字资产的生态发展。提供一流的流动性,致力于打造业内最安全、公平、高效及人性化的交易服务平台。
派网 注册链接 派网提供多样化的量化交易机器人,用户可依照自身交易需求和策略选择最适合的机器人。 同时派网也提供合约交易与合约网格机器人,给予更方便的合约交易体验。