扫码下载 APP
qrCode
更多下载方式
今天不再提醒

这位19岁的黑客归还了2亿:天才还是神的使者?

robot
摘要生成中

2023年3月,罗马。19岁的阿根廷人费德里科·哈梅正在凌晨3点在一家酒吧外面与上帝谈论他的失败项目。几小时后,他在几天没有睡觉的情况下回到酒店,…找到了他一个月以来一直在寻找的东西:Euler Finance中的一个漏洞。

18分钟。这就是他抢劫197百万美元所花费的时间。

疯狂的部分

费德里科在执行攻击时已经两天没睡了。欧拉的代码有一个小问题:在智能合约中缺少了一行验证。这是几十个审计员都没发现的事。他却发现了。

“我认为这是神的启示”,随后(认真地说)。

但是奇怪的是:三周后,他把所有东西都还了回来。没有法律压力,没有直接威胁。只是……他还回来了。

为什么改变了主意

费德里科花了3个星期才决定。他承认:

  • 在一次意大利医院里睡觉,经历了(的攻击后因压力)
  • 他在看到Euler的首席执行官牺牲了与新生儿儿子的时间后感到内疚
  • 收到了来自阿根廷开发者圣地亚哥·阿瓦洛斯的消息,他将自己一生的储蓄(140k USD)投入了Euler,结果破产了。
  • 回复他发送了 100 ETH (~27k USD) “因为他是阿根廷人,也是 Solidity 程序员”

“我没有好好计划这个攻击。数量太大,无法处理”, 费德里科承认。

最混乱的情节反转

在全部归还之前,费德里科向拉撒路集团(的钱包发送了100 ETH……该集团从Ronin Bridge盗取了600M)。他的解释:

“我对他很钦佩。想在黑客之间表现出尊重”

(翻译:我以为他们很酷,没想到他们是朝鲜人)。

当前状态

  • ✅ Euler 4 月收回 143M ETH + 10M DAI
  • ✅ Federico公开道歉:“我错了。我打乱了其他人的钱”
  • ❓ 现在他说自己是一个“白帽黑客”,想要推广伦理安全
  • ❓ 但他通过 Tornado Cash 为自己保留了 ~2M USD 的 ETH
  • 🇦🇷 计划返回布宜诺斯艾利斯学习

所有人都在问的问题

他真的打算一开始就把钱还回去吗?还是他只是感到害怕?费德里科发誓这就是他的计划,但他承认花了一些时间来“保护自己合法”。

确实:DeFi有了新的先例。如果黑客知道他们可以进行交易,那么会有更多的回收还是更多的攻击?

PD:费德里科说欧拉不会对他提起法律诉讼,因为这会让其他黑客不愿意归还资金。这是高明的举动还是完美的借口?由你来决定。

EUL-8.47%
ETH-3.93%
DAI0.12%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)