Moins de six heures après avoir volé près de 12 millions de dollars au protocole DeFi Prisma Finance, le hacker a contacté l’équipe et a proposé de restituer les fonds. Cependant, il a demandé une rançon pour son activité de « piratage blanc » et demande à qui s’adresser pour rembourser les fonds.
Le terme white hat signifie littéralement « hacker au chapeau blanc », mais dans le monde de la technologie, il fait référence à un hacker qui tente de trouver des failles de sécurité. Il se distingue du « black hat », qui est le hacker qui mène des attaques dans le but de voler des fonds ou d’endommager un système.
En d’autres termes, le pirate informatique a affirmé que son objectif était d’identifier les erreurs dans Prisma Finance, ce qu’il a réussi à faire. Désormais, le pirate informatique demande une récompense pour « l’aide ».
Un hacker demande une récompense pour débloquer des fonds
Six heures après l’attaque de Prisma Finance, l’attaquant a envoyé un message affirmant qu’il s’agissait d’un « sauvetage chapeau blanc » visant à aider la plateforme. Cependant, le message enregistré sur la plateforme Etherscan ne contenait pas de données d’accès aux fonds volés.
D’autre part, l’attaquant a demandé comment restituer les fonds au protocole en utilisant l’adresse « 0x2d4…7507a ». Selon la société de sécurité PeckShield, il s’agit d’une des adresses liées à l’attaque.
En réponse, environ deux heures plus tard, Prisma Finance a fourni les coordonnées pour les transactions. Mais avant de nous contacter, le pirate informatique a caché la source des fonds via le mélangeur Tornado Cash.
Selon les estimations de PeckShield, le pirate informatique a volé environ 3 200 ETH et envoyé les montants à trois adresses distinctes. Ce qu’il propose, c’est d’utiliser l’une de ces adresses pour restituer tout l’argent volé.
Avec de bonnes intentions…
Malgré les allégations de bonnes intentions, la société de sécurité blockchain Cyvers a mentionné que l’attaquant avait échangé les fonds volés contre de l’Ether (ETH) peu de temps après le message. PeckShield a également détecté plus tard un transfert d’environ 200 Ether vers Tornado Cash.
Le mixeur a été sanctionné par les autorités américaines pour ses liens présumés avec d’autres attaques dans le passé. Les pirates utilisent souvent Tornado Cash pour masquer les transactions et les sources de financement.
En réponse à l’attaque, Prisma Finance a interrompu son protocole DeFi et enquête toujours sur la cause. Le changement a eu un impact sur la plate-forme, la valeur totale verrouillée (TVL) passant de 220 millions de dollars à 107 millions de dollars, selon DeFi Llama.
Des pirates, pas des fraudes
Selon Immunefi, une société de sécurité Web3, au cours des premiers mois de 2024, les pirates ont déjà volé plus de 200 millions de dollars de crypto-monnaies grâce à des escroqueries. Durant cette période, il y a eu 32 incidents individuels, soit pratiquement une attaque tous les deux jours.
En 2023, la perte totale s’élève à 1,8 milliard de dollars due aux piratages et escroqueries, dont 17 % sont liés au groupe nord-coréen Lazarus.
La plupart des fonds perdus étaient dus à des attaques de pirates informatiques et non à des fraudes. Seulement 103 millions de dollars ont été perdus à cause de stratagèmes frauduleux clairement identifiables comme les tirages de tapis, tandis que plus de 1,6 milliard de dollars ont été perdus à cause d’attaques de piratage.
Parmi ces pertes, 1,3 milliard de dollars ont eu lieu dans des protocoles prétendant être décentralisés, tandis que seulement 409 millions de dollars ont été perdus dans les protocoles de financement centralisé (CeFi).
En réponse à ces développements, le jeton de gouvernance Prisma (PRISMA) a subi une baisse de 30 % à 0,244 $ suite à l’annonce de l’attaque.
Voir l’article original en portugais
