【Prisma被攻击事件的“白帽黑客”:团队毫无悔意,很难退还资金,应举行在线发布会致歉】

【Prisma被攻击事件的“白帽黑客”:团队毫无悔意,很难退还资金,应举行在线发布会致歉】 3月30日消息,在Prisma Finance被攻击事件中,自称是白帽行为并欲退还资金的黑客表示,Prisma Finance团队没有诚意(没有尽早回复消息,没有回答到点子上),没有感恩(没有感谢我和用户的等待),没有悔意( 没有向用户道歉,也没有提供解决方案或改进计划),所以很难退还资金。 并对事后分析中提及的“利用”、“攻击”等词语非常不满意。并再次强调其行为完全是白帽行为。现对Prisma Finance团队做如下要求: Prisma Finance团队需要召开一个在线新闻发布会,所有的团队成员都必须在会上展示身份证(就像 KYC),并向所有的用户、投资者和白帽黑客表示歉意和感谢在会议期间,必须具体阐述所犯的错误、哪一方审核了智能合约,以及未来提高安全性的计划需要承认白帽黑客对此没有任何责任,纯粹是帮助纠正错误除此之外,还需要在 12 小时内更改事后分析中所有指控的条款 此前消息,Prisma Finance遭遇攻击,损失超1100万美元。Prisma Finance其中一个攻击者称其行为系白帽救援,欲退还资金。昨日Prisma Finance公布了关于其平台遭受漏洞攻击的分析报告。报告中指出,mkUSD和ULTRA两个合约的漏洞导致了3257 ETH的损失,价值约合1100万美元。Prisma团队目前正在继续调查此次攻击,并尝试与利用漏洞的攻击者进行沟通。团队表示,一旦确认所有资金安全,将会取消对协议的暂停。 快讯/广告 联系 @xingkong888885

相关推荐

封面图片

Prisma被攻击事件的“白帽黑客”:团队毫无悔意,很难退还资金,应举行在线发布会致歉

封面图片

【派盾:白帽黑客地址已返还Team Finance约1340万美元资金】

【派盾:白帽黑客地址已返还Team Finance约1340万美元资金】 据派盾监测,有1340万美元已从白帽黑客地址返还至Team Finance,其中包括548.7个ETH(86万美元)给FEG,76.5万个DAI和1180万个TSUKA(62.6万美元)给Tsuka,约500个DAI和74.6万亿个CAW(约550万美元)给CAW,209个ETH(32.8万美元)给KNDX。 此前报道,Team Finance团队管理资金在由Uniswap v2迁移至v3的过程中遭到黑客攻击,已确定的损失为1450万美元。目前团队已暂停Team Finance的所有活动,直到确定此漏洞已被修复。

封面图片

【DeFi协议Lodestar Finance遭攻击,计划与黑客协商收回更多资金】

【DeFi协议Lodestar Finance遭攻击,计划与黑客协商收回更多资金】 12月11日消息,基于Arbitrum的DeFi协议Lodestar Finance发推称,协议被黑客利用,存款被耗尽,团队已将所有利率设置为0。攻击者将plvGLP合约的汇率操纵为1.83 GLP/plvGLP获利,并且销毁300多万枚GLP。攻击者利用该漏洞的利润是Lodestar上被盗资金减去其销毁的GLP,其中280万枚GLP是可以收回的,价值约240万美元。Lodestar Finance将尝试联系黑客,协商是否可以通过提供漏洞赏金的方式来收回更多资金。

封面图片

【Nomad宣布向偿还资金的白帽黑客奖励NFT】

【Nomad宣布向偿还资金的白帽黑客奖励NFT】 8月24日消息,跨链互操作性协议Nomad推特发文称,其与Metagame合作创建了可赚取收益的白帽黑客NFT,用于奖励已向其偿还资金的白帽黑客。Nomad称要获得此NFT的白帽黑客,必须已将90%以上的被黑资金退回到以太坊上的官方恢复钱包。尚未偿还资金的白帽黑客仍有机会参与,Metagame会自动检查链上交易历史已确认资金偿还情况。认领白帽黑客NFT后,前50位白帽黑客也可以认领100美元FF代币。 此前8月2日消息,Nomad遭遇黑客攻击,其代币桥内的1.9亿美元资金几乎全部耗尽。经查看官方恢复钱包地址,目前Nomad已收回3256万美元资金。

封面图片

【Beosin:Thoreum Finance项目被黑客攻击,被盗资金约58万美元】

【Beosin:Thoreum Finance项目被黑客攻击,被盗资金约58万美元】 据Beosin EagleEye 安全预警与监控平台检测显示,Thoreum Finance项目被黑客攻击,涉及金额约为58万美元。由于ThoreumFinance项目方创建的未开源合约0x79fe的transfer函数疑似存在漏洞,当transfer函数的from和to地址相同时,由于使用临时变量存储余额,导致给自己转账时,余额会成倍增加,攻击者重复操作多次,最终获利2000BNB。 Beosin安全团队通过Beosin Trace进行追踪,发现被盗资金已全部转入tornado cash。

封面图片

【EDE攻击者:协议后门允许开发者强制清算任何头寸,如开发者承认操纵价格将退还资金】

【EDE攻击者:协议后门允许开发者强制清算任何头寸,如开发者承认操纵价格将退还资金】 5月30日消息,永续 DEX El Dorado Exchange(EDE)攻击者在链上发布信息表示,开发人员实施了一个后门,允许他们强制清算任何他们想要的头寸,这种恶意活动涉及故意签署不正确的价格以操纵用户的头寸并窃取他们的资金,为阻止对用户的攻击,(我)启动了白帽行动来揭示这个问题。所有执行的交易都是使用开发人员签署 / 生成的价格进行的,任何人都可以利用这些价格轻松地通过几笔交易清空整个 ELP 池子。 同时攻击者称,如果开发者承认操纵价格,将退还资金,并收取当时池子价值 10% 的资金作为白帽费用。为了最大程度地减少对流动性提供者造成直接影响,我在达到 20% 的池子价值后停止了白帽操作,但整个池子始终处于风险之中。我也想借此机会揭示其他存在漏洞(前提是您同意上述条款)。 此前消息,永续 DEX EDE 疑被攻击,损失约 58 万美元,攻击者已在链上发送了一条消息,表示你好,我不是黑帽黑客。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人