Март 2023 года, Рим. Федерико Хайме, 19-летний аргентинец, стоит у бара в 3 часа ночи и говорит с Богом о своих неудачных проектах. Часы спустя он возвращается в отель, не спавший несколько дней, и… находит то, что искал целый месяц: уязвимость в Euler Finance.
18 минут. Это все, что ему понадобилось, чтобы украсть 197 миллионов долларов.
Сумасшедшая часть
Федерико не спал два дня, когда он осуществил атаку. Код Эйлера имел небольшую проблему: ему не хватало строки проверки в смарт-контракте. То, что десятки аудиторов пропустили. Он нет.
“Я думаю, что это было божественное вдохновение”, сказал он позже (серьезно).
Но вот что странно: три недели спустя он вернул ВСЁ. Без юридического давления, без прямых угроз. Просто… он вернул это.
Почему он изменил свое мнение
Федерико потребовалось 3 недели, чтобы определиться. Он признался, что:
Спал в итальянской больнице после атаки ( от стресса )
Он почувствовал себя виноватым, когда прочитал, что генеральный директор Euler пожертвовал временем с newborn сыном.
Он получил сообщение от Сантьяго Авалоса, аргентинского разработчика, который вложил все свои сбережения (140k USD) в Euler и остался в разорении.
Ответил, отправив 100 ETH (~27k USD) “потому что он был аргентинцем и тоже программистом на Solidity”
“Я плохо спланировал атаку. Количество было слишком большим, чтобы справиться с ним”, признал Федерико.
Самый запутанный поворот сюжета
Перед тем как вернуть все, Федерико отправил 100 ETH в… кошелек Группы Лазарь (, который украл 600M из Ronin Bridge ). Его объяснение:
“Я его восхищался. Хотел проявить уважение среди хакеров”
(Перевод: я думал, что это круто, не знал, что они северокорейцы).
Текущие состояние
✅ Euler вернул 143M ETH + 10M DAI в апреле
✅ Федерико публично извинился: “Я ошибся. Я расстроил деньги других людей”
❓ Теперь он говорит, что он “хакер с белой шляпой” и хочет продвигать этическую безопасность
❓ Но он сохранил ~2M USD в ETH для себя через Tornado Cash
🇦🇷 Планирует вернуться в Буэнос-Айрес, чтобы учиться
Вопрос, который мы все задаем
Он действительно планировал вернуть деньги с самого начала? Или он просто испугался? Федерико клянется, что это был его план, но признался, что ему потребовалось время, чтобы “юридически себя защитить”.
Что правда: DeFi имеет новый прецедент. Если хакеры знают, что могут торговать, будет ли больше восстановлений или больше атак?
ПС: Федерико говорит, что Эйлер не будет преследовать его юридически, потому что это отвратит других хакеров от возврата средств. Умный ход или идеальное алиби? Решай сам.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
19-летний хакер, который вернул 200 миллионов: гений или божественный посланник?
Март 2023 года, Рим. Федерико Хайме, 19-летний аргентинец, стоит у бара в 3 часа ночи и говорит с Богом о своих неудачных проектах. Часы спустя он возвращается в отель, не спавший несколько дней, и… находит то, что искал целый месяц: уязвимость в Euler Finance.
18 минут. Это все, что ему понадобилось, чтобы украсть 197 миллионов долларов.
Сумасшедшая часть
Федерико не спал два дня, когда он осуществил атаку. Код Эйлера имел небольшую проблему: ему не хватало строки проверки в смарт-контракте. То, что десятки аудиторов пропустили. Он нет.
“Я думаю, что это было божественное вдохновение”, сказал он позже (серьезно).
Но вот что странно: три недели спустя он вернул ВСЁ. Без юридического давления, без прямых угроз. Просто… он вернул это.
Почему он изменил свое мнение
Федерико потребовалось 3 недели, чтобы определиться. Он признался, что:
“Я плохо спланировал атаку. Количество было слишком большим, чтобы справиться с ним”, признал Федерико.
Самый запутанный поворот сюжета
Перед тем как вернуть все, Федерико отправил 100 ETH в… кошелек Группы Лазарь (, который украл 600M из Ronin Bridge ). Его объяснение:
“Я его восхищался. Хотел проявить уважение среди хакеров”
(Перевод: я думал, что это круто, не знал, что они северокорейцы).
Текущие состояние
Вопрос, который мы все задаем
Он действительно планировал вернуть деньги с самого начала? Или он просто испугался? Федерико клянется, что это был его план, но признался, что ему потребовалось время, чтобы “юридически себя защитить”.
Что правда: DeFi имеет новый прецедент. Если хакеры знают, что могут торговать, будет ли больше восстановлений или больше атак?
ПС: Федерико говорит, что Эйлер не будет преследовать его юридически, потому что это отвратит других хакеров от возврата средств. Умный ход или идеальное алиби? Решай сам.