Wouter Hoeffnagel - 15 maart 2023

Bijna tweehonderd miljoen dollar buitgemaakt bij cryptoplatform Euler Labs

Bijna tweehonderd miljoen dollar buitgemaakt bij cryptoplatform Euler Labs image

Bijna 200 miljoen dollar is gestolen van het Britse cryptogebaseerde leenplatform Euler Labs. Het platform faciliteert het lenen en uitlenen van cryptovaluta.

Elliptic meldt dat in totaal 137,1 miljoen dollar aan Staked Ether tokens, 18,9 mljoen dollar aan Wrapped Bitcoin, 34,1 miljoen Amerikaanse dollar en 8,8 miljoen aan Dai tokens zijn gestolen. In totaal gaat het om zo'n 199 miljoen dollar, meldt het analysebedrijf.

Witgewassen via Tornado Cash

De gestolen financiële middelen zouden inmiddels door de aanvallers worden witgewassen via Tornado Cash. Dit is een zogeheten 'tumbler' voor cryptovaluta. Partijen maken geld over naar Tornado Cash, en krijgen vervolgens uit andere bron valuta terug. Dit geld kunnen zij met behulp van een cryptografische sleutel laten overschrijven naar een ander wallet adres. Hiermee verbreken gebruikers de koppeling tussen cryptovaluta en hunzelf, en kunnen zij de herkomst verbergen.

Tornado Cash is omstreden. Het bedrijf staat sinds augustus op een Amerikaanse zwarte lijst. Het Amerikaanse ministerie van Handel stelt dat het bedrijf meer dan 7 miljard dollar aan digitale valuta heeft witgewassen.

Maatregelen

In reactie op de cyberaanval zijn onder meer Chainalysis, TRM Labs en de Ethereum securitycommunity ingeschakeld in een poging het gestolen geld terug te halen. Ook staat het platform in contact met Amerikaanse en Britse opsporingsinstanties. Ook meldt Euler Labs te proberen contact te leggen met de aanvallers, naar eigen zeggen om meer te weten te komen over 'onze opties'.

Ook meldt Euler Labs dat bij de aanval gebruik is gemaakt van een kwetsbaarheid die tijdens audits uitgevoerd door externe securitybedrijven niet aan het licht zijn gekomen. Het bedrijf meldt met meerdere securitygroepen samen te werken bij het uitvoeren van deze audits. Ook wijst Euler Labs op een bug bounty van een miljoen dollar die tijdens de aanval beschikbaar was.