Детектив ZachXBT опубликовал расследование предполагаемого эксплуататора уязвимости Prisma 0x77 (Trung) стоимостью 11,1 миллиона долларов и связанных с ним многочисленных уязвимостей. 28 марта 2024 года команда Prisma наблюдала серию транзакций по контракту MigrateTroveZap, в результате которых была потеряна 3257 ETH (приблизительно 11,1 миллиона долларов США). Первоначально злоумышленник связался с специалистом по развертыванию Prisma, заявив, что это была белая атака. Однако позже в тот же день все средства были переведены в Tornado Cash, что противоречит предыдущим заявлениям. Эксплуататоры начали предъявлять непомерные требования и потребовали 3,8 миллиона долларов (34%) от «белой шляпы». Эта сумма намного превышает отраслевой стандарт в 10%, что, по сути, является вымогательством у команды, поскольку у казначейства недостаточно активов для выплаты компенсации пользователям. Благодаря внутрисетевому отслеживанию эксплойт PrismaFi 0x77 был задействован в эксплойте уязвимости Arcade в марте 2023 года и уязвимости протокола Pine в феврале 2024 года. Кроме того, адрес эксплойтера был связан с адресом развертывателя протокола Modulus. 0x77 — один из немногих последователей проекта, усиливающих связь между каждым событием. Номер телефона, адрес электронной почты и другие данные предполагаемого мошенника были дополнительно проанализированы. Как видно из их постов на X, у них сильный технический опыт. Все личные данные уже улажены, и команда Prisma использует все возможные юридические способы во Вьетнаме и Австралии. ZachXBT призывает мошенника как можно скорее вернуть средства, чтобы избежать дальнейшего ухудшения состояния и сэкономить всем время.
Все комментарии