Mart 2023, Roma. 19 yaşındaki Arjantinli Federico Jaime, sabah 3'te bir barın önünde Tanrı ile başarısız projeleri hakkında konuşuyor. Saatler sonra, günlerdir uyumadan oteline geri dönüyor ve… bir aydır aradığı şeyi buluyor: Euler Finance'de bir güvenlik açığı.
18 dakika. Bu, 197 milyon dolar çalmak için gereken her şey.
Çılgın kısım
Federico iki gündür uyumuyordu, saldırıyı gerçekleştirdiğinde. Euler kodunun küçük bir sorunu vardı: bir akıllı sözleşmede bir doğrulama satırı eksikti. Onlarca denetçinin gözünden kaçan bir şey. Onun değil.
“Bence bu ilahi bir ilhamdı”, dedi sonra (ciddi bir şekilde).
Ama burada garip olan şey şu: üç hafta sonra, HER ŞEYİ geri verdi. Yasal bir baskı olmadan, doğrudan tehditler olmadan. Sadece… geri verdi.
Neden fikir değiştirdi
Federico karar vermek için 3 hafta sürdü. Şunları itiraf etti:
Saldıdan sonra bir İtalyan hastanesinde uyudu (stres nedeniyle)
Yenidoğan oğlu ile geçirdiği zamanı feda ettiğini okuduğunda suçlu hissetti.
Santiago Ávalos adlı Arjantinli bir geliştiriciden bir mesaj aldı; hayatının tasarruflarını (140k USD) Euler'e yatırdı ve iflas etti.
100 ETH (~27k USD) göndererek yanıtladı “çünkü o Arjantinliydi ve aynı zamanda Solidity programcısıydı”
“Saldırıyı iyi planlamadım. Miktar, başa çıkmak için çok büyüktü”, diye kabul etti Federico.
En karışık plot twist
Her şeyi geri vermeden önce, Federico 100 ETH'yi… Lazarus Grubu cüzdanına ( gönderdi, 600M Ronin Bridge'den çaldı). Açıklaması:
“Ona hayranlık duydum. Hackerlar arasında saygı göstermek istedim”
(Çeviri: havalı olduğunu düşünüyordum, Kuzey Koreli olduklarını bilmiyordum).
Mevcut durum
✅ Euler, Nisan ayında 143M ETH + 10M DAI'yi geri aldı
❓ Şimdi kendisinin “beyaz şapkalı bir hacker” olduğunu söylüyor ve etik güvenliği teşvik etmek istiyor.
❓ Ama Tornado Cash aracılığıyla kendisi için ~2M USD değerinde ETH tuttu
🇦🇷 Buenos Aires'e geri dönmeyi planlıyor, eğitim için.
Hepimizin Sorduğu Soru
Parayı baştan geri vermeyi gerçekten mi planladı? Yoksa sadece korktu mu? Federico, bunun planı olduğunu yemin ediyor ama “hukuken kendini korumak” için zaman aldığını kabul etti.
Şu kesin: DeFi'nin yeni bir örneği var. Eğer hackerlar ticaret yapabileceklerini biliyorsa, daha fazla kurtarma mı yoksa daha fazla saldırı mı olacak?
PD: Federico diyor ki Euler onu hukuki olarak takip etmeyecek çünkü bu diğer hackerların fonları geri verme isteğini azaltır. Büyük beyin hamlesi mi yoksa mükemmel bir mazeret mi? Sen karar ver.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
200 milyon iade eden 19 yaşındaki hacker: dahi mi yoksa ilahi bir elçi mi?
Mart 2023, Roma. 19 yaşındaki Arjantinli Federico Jaime, sabah 3'te bir barın önünde Tanrı ile başarısız projeleri hakkında konuşuyor. Saatler sonra, günlerdir uyumadan oteline geri dönüyor ve… bir aydır aradığı şeyi buluyor: Euler Finance'de bir güvenlik açığı.
18 dakika. Bu, 197 milyon dolar çalmak için gereken her şey.
Çılgın kısım
Federico iki gündür uyumuyordu, saldırıyı gerçekleştirdiğinde. Euler kodunun küçük bir sorunu vardı: bir akıllı sözleşmede bir doğrulama satırı eksikti. Onlarca denetçinin gözünden kaçan bir şey. Onun değil.
“Bence bu ilahi bir ilhamdı”, dedi sonra (ciddi bir şekilde).
Ama burada garip olan şey şu: üç hafta sonra, HER ŞEYİ geri verdi. Yasal bir baskı olmadan, doğrudan tehditler olmadan. Sadece… geri verdi.
Neden fikir değiştirdi
Federico karar vermek için 3 hafta sürdü. Şunları itiraf etti:
“Saldırıyı iyi planlamadım. Miktar, başa çıkmak için çok büyüktü”, diye kabul etti Federico.
En karışık plot twist
Her şeyi geri vermeden önce, Federico 100 ETH'yi… Lazarus Grubu cüzdanına ( gönderdi, 600M Ronin Bridge'den çaldı). Açıklaması:
“Ona hayranlık duydum. Hackerlar arasında saygı göstermek istedim”
(Çeviri: havalı olduğunu düşünüyordum, Kuzey Koreli olduklarını bilmiyordum).
Mevcut durum
Hepimizin Sorduğu Soru
Parayı baştan geri vermeyi gerçekten mi planladı? Yoksa sadece korktu mu? Federico, bunun planı olduğunu yemin ediyor ama “hukuken kendini korumak” için zaman aldığını kabul etti.
Şu kesin: DeFi'nin yeni bir örneği var. Eğer hackerlar ticaret yapabileceklerini biliyorsa, daha fazla kurtarma mı yoksa daha fazla saldırı mı olacak?
PD: Federico diyor ki Euler onu hukuki olarak takip etmeyecek çünkü bu diğer hackerların fonları geri verme isteğini azaltır. Büyük beyin hamlesi mi yoksa mükemmel bir mazeret mi? Sen karar ver.