Псевдонимный пользователь Twitter и исследователь блокчейна Officer’s Notes считает, что они могли быть подозреваемыми во взломе Euler Finance на 195 миллионов долларов. В твиттере от 4 апреля исследователь безопасности заявил:
«Они срочно разбудили меня посреди ночи и просили о помощи, когда произошло нападение… у нас даже была встреча в Google, lmao. WTF Euler это было просто для того, чтобы получить мои журналы данных доступа к GitHub из моего репозитория OpSec (что я и сделал, лол)… Кажется, я был подозреваемым в этом…», – написал он 5 апреля 2023 г.
Команда Euler отрицала, что Officer’s Notes был подозреваемыми, вместо этого утверждая, что исследователь помог в расследовании.
Officer’s Notes, также известный как Officer_cia, является исследователем безопасности, блоггером и аудитором, согласно его биографии в Твиттере. Сообщения в блоге содержат подробные объяснения по темам криптобезопасности. Они также поддерживают репозиторий GitHub «Crypto Op Sec Self Guard», в котором представлены инструменты конфиденциальности для пользователей криптовалюты.
В своей ветке в Твиттере Officer’s Notes говорится, что команда Euler разбудила его «среди ночи», запросив доступ к журналам данных из репозитория Op Sec, включая IP-адреса людей, которые его посещали. «Заметки офицера» выполнили просьбу после того, как им сказали, что «эти данные имеют решающее значение для расследования».
Officer’s Notes выразил раскаяние в связи с разглашением этой информации, усмотрев в этом нарушение неприкосновенности частной жизни читателей:
«Поэтому, если вы когда-либо взаимодействовали с моими репозиториями, надеюсь, вы делали это через VPN. У меня нет возможности узнать, что произойдет с этими данными. Мне жаль».
Блогер заявил, что их могли рассматривать как подозреваемых в деле Euler о взломе, но возразил, потому что они были слишком заняты, чтобы совершить какое-либо подобное преступление:
«Действительно, если бы я хотел взломать протокол, разве я был бы на третьем году ведения блога и работы? Пожалуйста, подумайте об этом. Я рад, что тебе нравится мое прозвище, но ты не можешь преувеличивать такие шутки».
Представитель Euler заявил, что Officer’s Notes никогда не был подозреваемым и что команда позже поблагодарила его за помощь в деле:
«Следствие обратилось за помощью к Officer_cia в тот момент, когда оно полагало, что злоумышленник использовал некоторые из его инструментов безопасности, чтобы избежать обнаружения. Никто из Euler никогда не считал, что он причастен к эксплоиту. Позже его поблагодарили за помощь, которую он оказал, хотя он был случайно исключен из первоначального списка контактов».
13 марта Euler Finance стал жертвой эксплойта для мгновенного кредита. В результате атаки было украдено криптовалют на сумму более 195 миллионов долларов. 20 марта злоумышленник попытался начать переговоры с командой Euler о возврате украденных средств. 18 марта он опубликовал письмо с извинениями в сети Ethereum, в котором говорилось:
«Я не хотел, но я испортил чужие деньги, чужие рабочие места, чужие жизни. […] Мне жаль».
Публично опубликованное извинение эксплойтера Euler. Источник: хэш транзакции Ethereum.
Злоумышленник вернул все возмещаемые средства до 4 апреля.