
Un hacker chapeau blanc (ou hacker éthique) a récemment violé le protocole décentralisé de Prisma Finance, gagnant environ 11 millions de dollars. Les actions de ce type de hackers visent à révéler les vulnérabilités et les failles de sécurité des protocoles numériques. Cela encourage les développeurs à être plus attentifs.
L’antithèse de ceux-ci est celle du chapeau noir (chapeau noir), qui sont malveillants et leurs activités en font des criminels. De cette façon, lorsqu’un protocole reçoit une attaque d’un chapeau noir, c’est un vol. En ce sens, il est peu probable que les fonds soient récupérés. Un attaquant chapeau blanc renvoie généralement les fonds, mais laisse une pénalité.
Ce dernier cas était précisément le cas de Prisma Finance. L’attaquant a violé le protocole et a extrait sans problème une somme approximative de 11 millions de dollars des clients de l’application. Bien que l’attaquant ait envoyé les fonds à Tornado Cash (ce que font généralement les criminels), il a ensuite affirmé appartenir à Tornado Cash. chapeau blanc.
Lors de son contact avec le protocole, l’attaquant anonyme a promis de restituer les fonds en échange d’une pénalité. Il s’agit des fondateurs du protocole révélant leur identité lors d’une diffusion en direct et présentant leurs excuses auprès de leurs utilisateurs et investisseurs.
Les fondateurs de Prisma Finance devront révéler leur identité
La mesure de pression des hackers de Prisma Finance vise à dénoncer l’irresponsabilité des développeurs. Par conséquent, l’équipe à l’origine du projet devra reconnaître publiquement son laxisme dans le contrôle de la sécurité.
En revanche, l’agresseur a demandé au comité du protocole de ne porter aucune accusation contre lui. En outre, ils sont tenus de cesser leurs propos agressifs et accusateurs à leur encontre dans un délai de 24 heures. Jusqu’à présent, les responsables du protocole soutiennent qu’ils sont victimes d’un hacker.

Il est important de considérer que les négociations entre les deux parties durent depuis de nombreuses heures. Cependant, l’attaquant insiste sur le fait que la diffusion en direct n’est pas négociable. En termes simples, tout accord fait suite aux excuses publiques présentées aux investisseurs par les développeurs du protocole.
La méthode utilisée par le pirate informatique pour exploiter la vulnérabilité de Prisma Finance consistait à utiliser un contrat malveillant. Les fonds qu’il a reçus provenaient de FixedFloat et il a ensuite appliqué le contrat pour extraire les 11,6 millions de dollars.
Dans le dernier message en chaîne, l’attaquant regrette l’attitude du protocole, qu’il accuse de peu de sincérité et de faible engagement dans la négociation. De même, il affirme que les développeurs ne manifestent pas le moindre remords et sont incapables de reconnaître leurs fautes et de s’excuser. Pour cette raison, il les oblige à révéler leur identité et à s’excuser publiquement auprès de leurs propres investisseurs.
Voulez-vous être toujours à jour dans le monde des crypto-monnaies ? Abonnez-vous maintenant à la chaîne WhatsApp CriptoTendencia ! Ici, vous recevrez instantanément les informations les plus pertinentes sur Bitcoin, Altcoins, DeFi, NFT, Blockchain et Metaverse.
En rapport

Voir l’article original en espagnol
