화이트 해커 보상

ZachXBT:프리즈마 공격자가 여러 공격 사건에 연루되어 있으며, 그의 개인 정보가 확보되었습니다

ChainCatcher 메시지, 체인 탐정 ZachXBT가 1110만 달러의 Prisma 취약점 이용자 0x77(Trung) 및 그와 관련된 여러 취약점에 대한 조사를 발표했습니다. 2024년 3월 28일, Prisma 팀은 MigrateTroveZap 계약에서 일련의 거래를 관찰했으며, 이로 인해 3257개의 ETH(약 1110만 달러)가 손실되었습니다.처음에 공격자는 Prisma 배포자와 소통하며 이것이 화이트햇 공격이라고 주장했습니다. 그러나 같은 날 늦게 모든 자금이 Tornado Cash로 전송되었으며, 이는 이전의 주장과 모순됩니다. 취약점 이용자는 과도한 요구를 제기하며 380만 달러(34%)의 화이트햇 보상을 요구했습니다. 이 금액은 업계 표준인 10%를 훨씬 초과하며, 사실상 팀을 협박하는 것이었습니다. 금고에는 사용자에게 보상할 충분한 자산이 없었습니다.체인 상 추적을 통해, PrismaFi 취약점 이용자 0x77은 2023년 3월의 Arcade 취약점 이용 사건과 2024년 2월부터 Pine 프로토콜의 취약점 사건에 연루된 것으로 보입니다. 또한, 취약점 이용자의 주소는 Modulus Protocol의 배포자 주소와 연결되어 있습니다. 0x77은 해당 프로젝트의 소수의 추종자 중 하나로, 각 사건 간의 연관성을 강화했습니다. 이 의심되는 사기꾼의 전화번호, 이메일 및 기타 세부정보에 대한 추가 분석이 이루어졌습니다. 그들이 X에서 게시한 내용을 통해 그들은 강력한 기술 배경을 가지고 있음을 알 수 있습니다. 현재 모든 개인 세부정보가 정리되었으며, Prisma 팀은 베트남과 호주에서 가능한 모든 법적 경로를 추구하고 있습니다. ZachXBT는 이 사기꾼이 상황이 악화되기 전에 자금을 조속히 반환할 것을 촉구하며, 모두의 시간을 절약할 수 있도록 하고 있습니다.

EraLend: 해커가 탈취한 자금을 반환할 경우 10%를 화이트 해커 보상으로 유지할 수 있으며, 팀은 더 이상 책임을 묻지 않습니다

ChainCatcher 메시지, zkSync 생태계 대출 프로토콜 EraLend가 해커에게 트위터를 통해 보낸 내용은 다음과 같습니다:우리는 어제의 공격 사건에서 당신이 모든 가용 유동성을 소진할 수 있었지만, 일부만을 훔치기로 선택했다는 것을 알고 있습니다. 우리는 이것이 당신의 "선의" 표현이거나 피해자 및 심각한 공격으로 인한 광범위한 영향에 대한 잠재적 우려라고 생각합니다.그러나 당신(들)의 행동은 불법이며, 50만 EraLend 사용자뿐만 아니라 전체 DeFi 커뮤니티에 파괴적인 영향을 미쳤습니다. 우리는 보안 전문가, CEX, 더 넓은 DeFi 보안 커뮤니티 및 법 집행 기관과 접촉했습니다. 우리는 공격 전후에 당신들이 남긴 흔적을 추적하고 있으며, 체인 상 또는 체인 하 모두 포함됩니다.이에 우리는 제안합니다: 7월 27일 14:00 (UTC) 이전에 90%의 도난 자금을 아래 주소로 반환해 주시면, 우리는 당신을 추적하는 것을 중단하겠습니다. 당신은 도난 자금의 10%를 화이트 해커 보상으로 평화롭게 보유할 수 있습니다.수신 지갑 주소는: 0x9eEE479DCf6075a0cb905c27e8F952910c3bb69D입니다.기한 이전에 도난 자금이 반환되지 않으면, 우리는 선택의 여지가 없으며 이 사건을 업그레이드할 수밖에 없습니다. 거래는 종료되며, 우리는 당신을 고소하고 도난 자금을 회수하는 데 도움을 주는 개인이나 조직에 대해 즉시 또 다른 보상을 설정할 것입니다. 현명한 결정을 내리시기 바랍니다.(출처 링크)
체인캐처 혁신가들과 함께하는 Web3 세상 구축