Хакер назвал «белым» взлом Prisma на $11 млн. Но средства пока не вернул

Платформа ликвидного стейкинга Prisma Finance признала потерю 3257 ETH (~$11 млн) в результате эксплойта 28 марта. Хакер вступил в переписку с командой по поводу возврата средств.

Согласно результатам расследования, взломщик эксплуатировал два смарт-контракта, предназначенных для переноса позиций пользователей от одного менеджера продукта Trove к другому.

https://twitter.com/TokenBrice/status/1774307783271141840?ref_src=twsrc%5Etfw

По мнению разработчика под ником Tokenbrice, хакер резонно обратил внимание на некоторые аспекты:

  • команда Prisma самостоятельно затеяла миграцию позиций пользователей в Trove, не предусмотренную первоначальными планами развертывания протокола;
  • опытные разработчики не отдали часть кода обновления на аудит, который, как правило, используется для снятия ответственности (по большей части);
  • они игнорировали требования деанона от хакера, как и другие его вопросы. 

«Он, похоже, заинтересован в расширении ответственности DeFi-разработчиков: герой, которого мы не заслужили?», — предположил эксперт.

Напомним, специалисты PeckShield обнаружили, что взломщик Prisma начал отправлять активы в криптомиксер Tornado Cash, несмотря на заявление о возможности возврата.