Prisma

Yearn:yPRISMAの新しいYBSステーキングシステムがローンチされます。ユーザーはステーキング収益を得るために資産を移行する必要があります。

ChainCatcher のメッセージ、Yearn は今週の木曜日(5 月 9 日)00:00 UTC に YIP-77 提案に従って yPRISMA の新しい YBS ステーキングシステムを開始することを発表しました。すべての yPRISMA ステーキング者は、ステーキング報酬を引き続き得るために資産を移行する必要があります。最適な移行期間は新システムの立ち上げから1週間以内です。ユーザーは新しい yPRISMA Yearn マシンガンプール yvyPRISMA に預け入れるか、直接新しい Yearn Boosted Staker (YBS) にステーキングすることができます。yvyPRISMA オプションは、yPRISMA ポジションを増やしたいが Gas コストを気にするユーザーに適しています。一方、YBS への直接ステーキングオプションは、安定したコインの報酬を得たい、追加の Gas コストを気にしない、長期的なエコシステム参加者になることを期待するユーザーに適しています。さらに、YBS は革新的なメカニズムを採用しており、長期ステーキング者により高い報酬を与えることで留保を促進します。報酬は Yearn マシンガンプールでパッケージされた安定コイン yvmkUSD-A の形で支給され、ステーキングが1週間満了した翌週の初めに累積報酬を受け取ることができます。安全性を確保するために、報酬契約はステーキングの最初の週内のステーキング量を無視します。したがって、新システムが立ち上がった後、5 月 23 日までに1倍の増加値を受け取る資格を持つユーザーはいません。移行週内(5 月 16 日 00:00 UTC 前)に移行を完了したユーザーは、その日に累積された2倍の報酬を受け取ることができます。移行期間を過ぎてから移行するユーザーは、1週間の2倍の報酬を逃すことになります。元の yPRISMA ステーキング契約は今週の木曜日に廃止されます。

ZachXBT:Prismaの攻撃者が複数の攻撃事件に関与しており、彼の個人情報が把握されています。

ChainCatcher のメッセージ、オンチェーン探偵 ZachXBT が、1110 万ドルの Prisma 脆弱性を利用した 0x77(Trung)およびその関与する複数の脆弱性に関する調査を発表しました。2024 年 3 月 28 日、Prisma チームは MigrateTroveZap コントラクト上で一連の取引を観察し、3257 ETH(約 1110 万ドル)の損失を引き起こしました。当初、攻撃者は Prisma のデプロイヤーとコミュニケーションを取り、これはホワイトハット攻撃であると主張しました。しかし、同日の後半に、すべての資金が Tornado Cash に移され、以前の声明と矛盾しました。脆弱性利用者は過剰な要求をし、380 万ドル(34%)のホワイトハット報酬を要求しました。この金額は業界標準の 10% を大幅に上回り、実質的にはチームを脅迫するものであり、金庫にはユーザーに補償するための十分な資産がありませんでした。オンチェーンの追跡により、PrismaFi の脆弱性利用者 0x77 は、2023 年 3 月の Arcade 脆弱性利用事件、2024 年 2 月からの Pine プロトコル上の脆弱性事件に関与している疑いがあります。また、脆弱性利用者のアドレスは Modulus Protocol のデプロイヤーアドレスに接続されています。0x77 はこのプロジェクトの少数のフォロワーの一人であり、各イベント間の関連性を強化しています。さらに、この疑わしい詐欺者の電話番号、電子メール、その他の詳細が分析されました。彼らの X での投稿から、強力な技術的背景を持っていることがわかります。現在、すべての個人情報が整理されており、Prisma チームはベトナムとオーストラリアで可能な法的手段を追求しています。ZachXBT はこの詐欺者に対し、事態がさらに悪化する前に資金を速やかに返還するよう促しています。全員の時間を節約するためです。

Prisma Financeの攻撃者:プロジェクトチームは記者会見を開き、謝罪した後に資金の返還について議論する必要があります。

ChainCatcher のメッセージによると、オンチェーンのメッセージで、Prisma Finance の攻撃者の一人としてマークされた 0x2d4 で始まるアドレスが 17 時間前に次のように述べました:「チームはオンライン記者会見を開く必要があります。会見では、すべてのチームメンバーが身分証明書を提示し、すべてのユーザー、投資家、私に謝罪と感謝を示さなければなりません。この会議では、チームは犯した誤り、どの側がスマートコントラクトを監査したのか、そして今後のセキュリティ向上の計画を具体的に説明する必要があります。会議が終了した後、私は私が保持している金額とプロジェクト側に返還できる金額について議論し、メモをメールで送信します。」その後、Prisma Finance は次のように応答しました:「あなたが資産を返還する意志があることを証明する証拠はありません。ほとんどの本物のホワイトハットは、少なくとも一部の資金を返還しています。もし私たちがユーザー資産の返還を管理できると信じていないのであれば、尊敬される公共の第三者にそれを引き渡してください。あるいは、影響を受けたユーザーに直接返還してください。しかし、あなたたちはすぐにそうするべきです。そうしないと、あなたたちが保護しようとしている人々がさらなる被害を受けることになります。」
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する