Платформа ликвидного стейкинга Prisma Finance сообщила «о вероятном эксплойте». Возможный ущерб оценили в $11,6 млн.
We are aware of a possible exploit on Prisma.
— Prisma Finance (@PrismaFi) March 28, 2024
Core engineering contributors will pause the protocol and investigate.
We’ll share an update and a post-mortem.
Команда попросила пользователей отозвать все разрешения кошельков во избежание потерь.
Изначально на несанкционированный вывод средств обратили внимание специалисты сервиса Cyvers. Они оценили ущерб в $9 млн. По их данным, атака «была профинансирована через криптобиржу FixedFloat».
В PeckShield также указали на подозрительные транзакции с использованием токенов mkUSD и «обернутого» эфира. По подсчетам экспертов, потери Prisma Finance уже составили ~3257,7 ETH стоимостью примерно $11,6 млн.
#PeckShieldAlert The attack is ongoing, with the total loss now increased to ~3,257.7 $ETH (worth ~$11.6 million)
— PeckShieldAlert (@PeckShieldAlert) March 28, 2024
To vault owners, please follow up on notifications from the official source and be cautious about scams pic.twitter.com/5HYGYCROIP
Аналитики компании отметили попытки скамеров воспользоваться фишингом через предложения о компенсациях и призвали клиентов DeFi-протокола к осторожности.
Журналист Колин Ву обратил внимание, что в начале февраля команда основателя Tron Джастина Сана вывела из Prisma ~53 800 wstETH (~$148 млн) и 40,37 млн mkUSD.
On February 7th and 8th, Justin Sun’s team (0x9F…19Fe) withdrew 53.8k wstETH (US$148 million) and 40.37 million MKUSD from Prisma Finance, which was attacked today. There are currently 104,485.7647 stETH staked in Eigen Layer, worth about $374 million, and 58,270.3477 stETH…
— Wu Blockchain (@WuBlockchain) March 28, 2024
Напомним, в феврале взлому подверглась FixedFloat, ущерб которой составил не менее $26 млн.
Суммарно за февраль криптоиндустрия потеряла в результате мошенничества и хакерских атак ~$67 млн, согласно Immunefi.