作者:Ekin Genç;DL News;翻译:金色财经0xxz
要点:
1、声称是2亿美元Euler Finance黑客攻击事件幕后人士的一名男子表示,他目前正在巴黎的一所监狱中。
2、这名自称为Federico Jaime的男子称自己曾请来一名西班牙学生帮助他攻击Euler,但后来发生了内讧。
3、Jaime表示他的顾问试图告发他们,他们之间发生了“争吵”。
4、他表示自己的意图是将资金归还给Euler,并为自己使用Tornado Cash进行辩护。
几周前,DL News与一位名为Federico Jaime的20岁阿根廷人取得联系,他声称自己是3月份2亿美元的Euler Finance黑客攻击事件的幕后人物。
通过电话和Telegram,他向DL News揭示了一个曲折而有时令人困惑甚至自相矛盾的故事。他说自己正在法国的一所监狱中,因为在5月份在巴黎火车站携带20万欧元现金被捕。
Jaime说,他目前在法国经历的只是一个“小型洗钱案件”,与他在3月份对Euler协议进行的2亿美元的行动完全无关。
Jaime表示,他携带的现金是他与父亲经营的在线IT业务的收入,还有一些来自他声称Euler允许他保留的200万美元加密货币出金后的法币。
Jaime说,Euler团队的理由是,他们认为价值约200万美元的以太币受到了污染,因为它经过了Tornado Cash的加密混币服务。美国政府去年对Tornado Cash进行了制裁,其中一名开发人员在荷兰面临洗钱指控。
Jaime可能面临比持有几十万欧元更严重的指控。
Euler Finance是总部位于英国的Euler Labs开发的去中心化金融借贷协议,于3月13日损失了2亿美元的加密货币,此前Jaime(如果他确实是主要黑客,如他所声称的)利用其代码中的漏洞,使投资者的存款流入他的钱包。
Euler拒绝就本文发表评论。在4月4日,Euler表示黑客已经归还了“所有可以追回的资金”。
Jaime确认他归还了大部分资金,但他在3月17日表示,他不知情地向朝鲜国家支持的犯罪集团Lazarus Group发送了20万美元的以太币,该集团已经被美国财政部制裁。
在两周的交谈中,Jaime解释了他为什么攻击Euler,并决定公开承认自己是这起犯罪的幕后人物;他为什么急于与媒体谈论自己的处境;以及资金转移到朝鲜是一个“愚蠢的错误”。
攻击事件幕后人物?
Jaime表示自己被关押在巴黎郊区Nanterre的一所最低安全级别监狱中,该地区因17岁少年Nahel Merzouk被警察开枪击中而引发骚乱。
法国的囚犯数据库不对外公开。监狱管理部门未回应置评请求。
对于一个涉及2亿美元DeFi黑客攻击的人来说,Jaime异常直言不讳。
他告诉DL News:“如果你发表这篇采访,顺便说一下,不用担心在文章中提到我的名字。”他还提出了一个标题供记者参考:“采访Euler黑客Federico Jaime”
他还说可以使用他的照片。
他说自己更喜欢成为一次“娱乐公众”的采访对象。他还表示希望阻止那些想要进行愚蠢行为的黑客。
DL News无法验证Jaime是否是主要的Euler攻击者。但指向他社交媒体账户的链上信息是从主要攻击者的钱包发送的。
这至少表明他是代表攻击者发言的人。
DL News通过他展示的对Euler攻击之前的Github账户的访问、跨越一年的Instagram故事、与认识他的人的对话,以及与阿根廷媒体的报道相一致,确认了Jaime的身份,阿根廷媒体的报道将Jaime与另一起加密货币盗窃案联系在一起,报道中使用的照片与Jaime控制的账户上的图片相匹配。
Jaime向DL News否认了阿根廷的指控,涉及的公司和检察官未回应置评请求。
Jaime将DL News转给了他的律师Thibaut Rouffiac,以讨论他在法国的逮捕细节。当联系到一个确认自己名字为Rouffiac的男子时,他表示“不能谈论这个案件”。
Rouffiac说:“我不知道也不关心他说了什么”,指的是Jaime联系他的许可。
马德里的法律事务所Chabaneix Avocats在其网站上将Rouffiac描述为该公司国际团队的刑事律师,专门处理金融犯罪和引渡案件。
“没有预料到所有后果”
Jaime表示在成功攻击Euler之前,他尝试了大约20个项目。
他告诉DL News:“我想向自己证明作为黑客,我能够利用DeFi中的某些东西。”
每个月DeFi攻击的金额
他说:“问题当然在于,我没有预料到所有后果。我没有预料到事后我需要一个计划来归还资金。”
但为什么在攻击之后的几天将资金发送到Tornado Cash?这么早使用隐私工具被视为他可能并不打算归还资金的信号。
“我使用Tornado Cash是一个巨大的问题吗?每个人都在使用Tornado Cash,”他说道,拒绝进一步解释。
与西班牙学生发生争吵
Jaime表示他自己发现了Euler的漏洞,并且是主要的攻击者,但他还请了一名西班牙学生帮助他进行攻击。
Jaime表示他在Discord上遇到了一个他称为“顾问”的人,他们通过玩视频游戏“反恐精英”建立了联系。
他拒绝透露顾问的名字,称他只是提供了一些建议,尽管是“糟糕的建议”。
然而,链上数据表明这位顾问可能更积极地参与其中。
在3月25日,稍后公布Jaime社交媒体账户的主要钱包发送了约1亿美元(来自Euler的一半价值)的加密货币到四个新创建的钱包。Jaime表示,这四个钱包都属于顾问。
在收到资金约一个小时后,其中一个钱包在链上发送了一条信息给Euler,提供“以15%的报酬,换取放弃追查关于黑客的一切事情”。
几分钟后,同一个钱包又发送了另一条消息,这次提供了“10%的报酬,就像之前提供的那样”的相同信息。
两天后,所有四个钱包开始将资金返还给Euler。
他表示在接收资金后,他的顾问试图告发他,他们“因许多事情而争吵”。
Jaime表示他不知道这个人是否因提供关于他的信息而从Euler那里获得了赏金。Euler拒绝置评。
他表示在这次攻击中没有其他人参与。
“一个奇怪的巧合”
从攻击的最初时刻开始,许多人要求Euler攻击者退还损失或向他们捐款。
但攻击者只回应了一个人的要求。DL News在三月份确认接收者是一位名叫Santiago Sanchez Avalos的阿根廷以太坊开发者。
“我真的不认识Santiago。这是一个奇怪的、非常奇怪的巧合,”Jaime说。“实际上,发现他也是阿根廷人,我感到很有趣。”
他说他可能“让他陷入了困境”,因为公众的注意力转向了Avalos。
Euler同名治理代币价格
“真的吗?不,我不是那个黑客,”Avalos当时告诉DL News。“我相信他可能被我的消息所感动。”
Jaime表示他在道义上受到激励,以满足Avalos的要求。
“愚蠢的错误”:给朝鲜黑客转钱
Euler受害者Avalos并不是与Euler攻击相关的钱包的唯一接收者。
在3月17日,主要的攻击者钱包向与价值6亿美元的Ronin Bridge攻击相关的钱包发送了100个以太币。
去年4月,美国财政部指定了Ronin Bridge攻击背后的Lazarus Group为朝鲜政府关联实体。一周后,联邦调查局表示Lazarus是这次攻击的主谋。
“我不知道那是朝鲜,”Jaime说。“我以为那只是像我一样的人。”
他说,他向Ronin Bridge的攻击者赠送了约价值20万美元的以太币,作为“一个黑客给另一个黑客的礼物”,因为对那次“大胆的攻击”印象深刻,那次抢劫超过了所有其他的DeFi攻击。
然而,区块链交易是不可逆转的,资金现在已经流向了朝鲜。
现在,Jaime称其为“一个愚蠢的错误”。
他拒绝回答是否担心被引渡到美国。
“我对美国政府有太多的尊重,不能以如此肤浅的方式谈论它,”他说。
Euler的总锁定价值(Total Value Locked,TVL)是衡量投资者存款的指标,目前约为7.6万美元,而在被攻击之前超过3亿美元。这次攻击造成了损害,使潜在投资者望而却步,不愿使用该协议。
Euler计划推出v2版本和名为EulerSwap的去中心化交易所。
Jaime表示,一旦解决了自己的问题,他希望能帮助Euler“恢复到先前的TVL水平”。
“事情本应该有所不同,”Jaime说道。