Zincir üstü dedektif ZachXBT, iddia edilen 11,1 milyon dolarlık Prisma güvenlik açığından yararlanan 0x77 (Trung) ve ilgili çok sayıda güvenlik açığı hakkında bir soruşturma yayınladı. 28 Mart 2024'te Prisma ekibi, MigrateTroveZap sözleşmesinde 3.257 ETH (yaklaşık 11,1 milyon dolar) kaybına yol açan bir dizi işlem gözlemledi. Başlangıçta saldırgan, Prisma konuşlandırıcısıyla iletişim kurarak bunun bir beyaz şapka saldırısı olduğunu iddia etti. Ancak aynı günün ilerleyen saatlerinde, önceki açıklamalarla çelişecek şekilde tüm fonlar Tornado Cash'e devredildi. İstismarcılar fahiş taleplerde bulunmaya başladı ve beyaz şapka ödülünün 3,8 milyon dolarını (%34) talep etti. Bu miktar, %10'luk endüstri standardından çok daha yüksektir ve kasanın kullanıcıları telafi edecek yeterli varlığa sahip olmaması nedeniyle aslında ekibe şantaj yapmaktadır. PrismaFi güvenlik açığından yararlanan 0x77, zincir içi izleme yoluyla Mart 2023'teki Arcade güvenlik açığı istismarına ve Şubat 2024'teki Pine protokolü güvenlik açığı olayına karıştı. Ayrıca, istismarcının adresi Modulus Protokolünün dağıtımcı adresine bağlandı. 0x77, her etkinlik arasındaki bağlantıyı güçlendiren projenin az sayıda takipçisinden biri. İddia edilen dolandırıcının telefon numarası, e-postası ve diğer ayrıntıları daha ayrıntılı olarak analiz edildi. X'teki paylaşımlarından da anlaşılacağı üzere güçlü bir teknik altyapıya sahipler. Artık tüm kişisel ayrıntılar çözüldü ve Prisma ekibi Vietnam ve Avustralya'daki olası tüm yasal yolları takip ediyor. ZachXBT, daha fazla bozulmayı önlemek ve herkesin zamandan tasarruf etmesini sağlamak için dolandırıcıya parayı mümkün olan en kısa sürede iade etmesini tavsiye ediyor.
Tüm Yorumlar