Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesBotsEarnCopy
Hack Prisma : les 11,6 millions de dollars envolés seront-ils sauvés ?

Hack Prisma : les 11,6 millions de dollars envolés seront-ils sauvés ?

Journalducoin-defi (FR)2024/04/08 12:48
Par:Journalducoin-defi (FR)

Sauvetage ou hack d’envergure ? Les protocoles crypto sont fréquemment la cible des hackers, entraînant des pertes colossales pour les utilisateurs. Le crypto-casse en date a ciblé le protocole Prisma Finance avec le vol de 11,6 millions de dollars.

Hack Prisma Finance : 11,6 millions de dollars dérobés

Prisma Finance est l’un des nombreux protocoles de Liquid Staking et Restaking ayant vu le jour ces derniers mois. En pratique, celui-ci permet de participer au staking sur Ethereum sans avoir à bloquer ses ETH. Cela est permis par l’émission d’un jeton représentant le dépôt.

Le 28 mars, les équipes de Prisma Finance ont tiré la sonnette d’alarme après avoir détecté une potentielle attaque.

Hack Prisma : les 11,6 millions de dollars envolés seront-ils sauvés ? image 0 Hack Prisma : les 11,6 millions de dollars envolés seront-ils sauvés ? image 1 Prisma Finance alerte du hack en cours.

« Nous avons connaissance d’un possible exploit sur Prisma. Les principaux contributeurs de l’ingénierie vont mettre le protocole en pause et enquêter. Nous partagerons une mise à jour et un post-mortem. »

Rapidement, le hack est confirmé et le montant du larcin est estimé à 11,6 millions de dollars.

De leur côté, les équipes de Prisma ont mis le protocole en pause afin de protéger les fonds qui n’avaient pas été impactés par l’attaque.

Hack ou sauvetage in extremis ?

Peu après l’attaque, le hacker a contacté les équipes de Prisma en envoyant des messages on-chain à l’adresse de déploiement du protocole.

Hack Prisma : les 11,6 millions de dollars envolés seront-ils sauvés ? image 2 Hack Prisma : les 11,6 millions de dollars envolés seront-ils sauvés ? image 3 Message envoyé par le hacker.

« Bonjour, il s’agit d’un sauvetage de whitehat, qui puis-je contacter pour le remboursement ? »

Le hacker se présente alors comme un whitehat, à savoir un hacker bienveillant, ayant dérobé les fonds afin de les mettre en sécurité.

Dans un second message, le hacker pose plusieurs questions aux développeurs notamment concernant l’audit des contrats du protocole. Celui-ci explique alors vouloir sensibiliser davantage concernant les méthodes d’audits et la responsabilisation des développeurs.

« Avant de passer à l’étape suivante, j’aimerais transférer les fonds dans un endroit plus sûr, et je vous prie de répondre à mes questions. 1. Que pensez-vous du terme “contrat intelligent” ? 2, Le contrat a-t-il été audité avant d’être déployé ? 3. Quelles sont les responsabilités des développeurs dans des cas comme celui-ci ? Je ne fais cela pour rien d’autre que pour sensibiliser concernant les audits de contrats sérieux, l’attitude des développeurs vis-à-vis de leur travail et la responsabilité des projets. »

Cependant, la thèse du whitehat a ensuite été remise en question par l’entreprise PeckShield spécialisée dans l’analyse de blockchain.

En effet, ces derniers ont identifié différentes transactions déplaçant les fonds dérobés vers de nouvelles adresses.

De surcroît, Cyvers une autre entreprise spécialisée dans la sécurité, a révélé que le hacker avait entrepris de convertir les fonds dérobés en ETH. Une pratique courante pour les hackers qui souhaitent ensuite faire transiter les fonds par des protocoles d’anonymisation pour brouiller les pistes.

Une piste qui se confirmera avec le transfert de plus de 1 000 ETH via le protocole Tornado Cash, qui permet d’anonymiser les transferts. Une manœuvre peu probable de la part d’un réel whitehat.

Alors, whitehat ou blackhat ? La question reste en suspens. Toutefois, nous espérons pour Prisma et ses utilisateurs que cette mésaventure se clôture par la restitution des fonds volés. La semaine dernière, le protocole Super Sushi Samouraï déployé sur le L2 Blast a, lui aussi, été victime d’un hack . Finalement, celui-ci s’est avéré être un sauvetage initié par un whitehat.

0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

Tether étend l'approvisionnement USDT avec une nouvelle menthe 1B USDT sur Tron

Lien de partage:Dans cet article : Tether, le plus grand émetteur de stablecoin au monde, menthe de 1 milliard de dollars supplémentaires de l'USDT sur la blockchain Tron lundi. L'émetteur de stablecoin a émis environ 12 milliards de dollars USDT sur Tron depuis le début de 2025. L'offre totale de l'USDT sur Tron est actuellement de 71,71 milliards de dollars.

Cryptopolitan2025/04/28 23:22

Temu, Shein répond aux tarifs en augmentant les prix des acheteurs américains

Lien de partage:Dans cet article : Shein et Temu ont fortement augmenté les prix des acheteurs américains en réponse aux nouveaux tarifs de l'ère Trump sur les produits chinois. Certains produits sur Shein ont augmenté jusqu'à 377%, tandis que TEMU a doublé les prix sur certains articles pour compenser les coûts de tarif potentiels. Les rapports suggèrent que ce n'est que la première vague, avec d'autres grands détaillants qui devraient emboîter le pas alors que le régime tarifaire entre en jeu.

Cryptopolitan2025/04/28 23:22
Temu, Shein répond aux tarifs en augmentant les prix des acheteurs américains

Josh Hawley ressuscite la «loi Pelosi» pour interdire aux élus des marchés commerciaux

Lien de partage:Dans cet article : Le sénateur Josh Hawley a l'intention de pousser pour interdire les membres du Congrès et leurs conjoints dans les actions commerciales. Si la loi Pelosi est adoptée, les membres du Congrès et leurs conjoints auront 180 jours pour se conformer. President Trump a déclaré qu'il soutenait la loi et le signerait.

Cryptopolitan2025/04/28 23:22
Josh Hawley ressuscite la «loi Pelosi» pour interdire aux élus des marchés commerciaux

Banque des EAU Fab et Fonds de richesse souverain ADQ pour lancer AED Stablecoin

Lien de partage:Dans cet article : Le nouveau stablecoin AED est soutenu par Fab Bank et ADQ et IHC Sovereign Investors Le stablecoin AED sera construit par la Fondation ADI Ce sera le deuxième AED Stablecoin à être lancé

Cryptopolitan2025/04/28 23:22
Banque des EAU Fab et Fonds de richesse souverain ADQ pour lancer AED Stablecoin