Платформа ліквідного стейкінгу Prisma Finance повідомила «про ймовірний злом». Можливий збиток оцінили в $11,6 млн.
We are aware of a possible exploit on Prisma.
Core engineering contributors will pause the protocol and investigate.
We'll share an update and a post-mortem.
— Prisma Finance (@PrismaFi) March 28, 2024
Команда попросила користувачів відкликати всі дозволи гаманців, щоб уникнути втрат.
Спочатку на несанкціоноване виведення коштів звернули увагу фахівці сервісу Cyvers. Вони оцінили збиток у $9 млн. За їхніми даними, атака «була профінансована через криптобіржу FixedFloat».
У PeckShield також вказали на підозрілі транзакції з використанням токенів mkUSD і «обгорнутого» ефіру. За підрахунками експертів, втрати Prisma Finance вже склали ~3257,7 ETH вартістю приблизно $11,6 млн.
#PeckShieldAlert The attack is ongoing, with the total loss now increased to ~3,257.7 $ETH (worth ~$11.6 million)
To vault owners, please follow up on notifications from the official source and be cautious about scams pic.twitter.com/5HYGYCROIP— PeckShieldAlert (@PeckShieldAlert) March 28, 2024
Аналітики компанії відзначили спроби скамерів скористатися фішингом через пропозиції про компенсації і закликали клієнтів DeFi-протоколу до обережності.
Журналіст Колін Ву звернув увагу, що на початку лютого команда засновника Tron Джастіна Сана вивела з Prisma ~53 800 wstETH (~$148 млн) і 40,37 млн mkUSD.
On February 7th and 8th, Justin Sun's team (0x9F…19Fe) withdrew 53.8k wstETH (US$148 million) and 40.37 million MKUSD from Prisma Finance, which was attacked today. There are currently 104,485.7647 stETH staked in Eigen Layer, worth about $374 million, and 58,270.3477 stETH…
— Wu Blockchain (@WuBlockchain) March 28, 2024
Нагадаємо, в лютому зламу зазнала FixedFloat, збиток якої склав не менше $26 млн.
Сумарно за лютий криптоіндустрія втратила внаслідок шахрайства і хакерських атак ~$67 млн, згідно з Immunefi.