Prisma Finance, một công ty tài chính phi tập trung (DeFi), tiết lộ rằng 540.000 USD vẫn gặp rủi ro từ các tài khoản vẫn chưa thu hồi hợp đồng thông minh có liên quan đến vụ khai thác 11,6 triệu USD vào tuần trước.
Ngược lại, chiếc mũ trắng có mục đích; hacker đứng sau vụ vi phạm nhất quyết giữ lại số tiền được trả lại cho đến khi Prisma công khai xin lỗi và tiết lộ danh tính của các thành viên trong nhóm trực tuyến.
Người đóng góp cốt lõi "Frank"đã vạch ra một "con đường phía trước" vào ngày 1 tháng 4 , ưu tiên kích hoạt lại giao thức đồng thời kêu gọi người dùng bảo mật ví và vị trí của họ.
Tuần trước, giao thức này đã phải đối mặt với một vụ khai thác trị giá hàng triệu đô la, được xác định chính xác ở hai hợp đồng MigrateTroveZap.
Các hợp đồng này ban đầu nhằm tạo điều kiện thuận lợi cho việc di chuyển liền mạch các vị trí người dùng giữa những người quản lý trove, nhưchi tiết trong bản cập nhật sau khi khám nghiệm tử thi của Prisma , được sửa đổi gần đây nhất vào ngày 31 tháng 3.
Bất chấp những nỗ lực, 14 tài khoản, 5 trong số đó có rủi ro đáng kể với các vị thế mở vượt quá 500.000 USD, vẫn chưa rút lại hợp đồng thông minh bị xâm phạm.
“Trong số Troves bị ảnh hưởng, một số Troves đã thu hồi hợp đồng có lỗ hổng với ~ 540 nghìn đô la tài sản thế chấp vẫn gặp rủi ro tại thời điểm viết bài.”
Prisma hoạt động như một giao thức vay phi tập trung, tận dụng "các kho"; - Địa chỉ Ethereum - làm nền tảng để người dùng bắt đầu và quản lý các khoản vay.
Trong số này, địa chỉ lớn nhất được coi là "có nguy cơ"; nắm giữ 484.380 USD, với 4 cổ phiếu còn lại nằm trong khoảng từ 7.120 USD đến 22.080 USD.
Frank trình bày chi tiết rằng khía cạnh quan trọng trong "con đường phía trước" của họ; chiến lược liên quan đến "dự trữ thêm"; trong khi Prisma bắt tay vào thu hồi số tiền bị biển thủ.
Sau đó, mộtđề xuất xuất hiện vào ngày 1 tháng 4 , nhằm mục đích giảm tính thanh khoản từ POL và doanh thu đặt cược từ vePRISMA.
Hơn nữa, Prisma nhấn mạnh rằng hợp đồng bị xâm phạm vẫn khác biệt với giao thức cốt lõi và khẳng định ý định bắt đầu lại nó sau khi số tiền còn lại của người dùng được đảm bảo an toàn.
Nhóm khai thác nhu cầu tiết lộ bản thân
Tuy nhiên, căng thẳng leo thang khi phe "mũ trắng"; yêu cầu một lời xin lỗi công khai và một nhóm tiết lộ, cáo buộc Prisma thiếu thiện chí.
Cáckẻ khai thác đã viết trong một tin nhắn trên chuỗi ngày 30 tháng 3 :
“Trong phiên đó, bạn phải trình bày cụ thể lỗi mình đã mắc phải, bên nào đã kiểm toán hợp đồng thông minh và kế hoạch cải thiện bảo mật trong tương lai của bạn.”
Prisma bác bỏ các tuyên bố, nhấn mạnh việc không có tiền trả lại là bằng chứng về thâm hụt niềm tin lẫn nhau:
"Có rất ít bằng chứng cho thấy chúng tôi có thể đánh giá rằng bạn có ý định trả lại tài sản một cách chân thành. Hầu hết những chiếc mũ trắng chính hãng hiện nay đã trả lại ít nhất một phần tiền.”