#PrismaFinance #Hacker #DeFi #CriptoSegurança #Blockchain #Ethereum #SmartContracts #WhiteHat
O mundo DeFi foi recentemente abalado por um grande incidente de segurança envolvendo a Prisma Finance, uma plataforma de protocolo DeFi. No dia 28 de março, a Prisma Finance sofreu uma violação de segurança que resultou na perda de 3.257,57 wstETH, equivalentes a cerca de $11.6 milhões. Um aspecto notável deste incidente é que o hacker responsável pela violação apresentou condições para a devolução dos fundos roubados, um gesto insólito que tem capturado a atenção da comunidade cripto.
De acordo com as demandas publicadas em uma mensagem on-chain, o hacker, que se autodenomina um “white hat” (termo utilizado para descrever hackers éticos), expressou descontentamento com a resposta lenta da equipe da Prisma Finance ao incidente. Ele exigiu que a equipe realizasse uma conferência de imprensa online onde todos os membros deveriam revelar suas identidades, abordar erros passados, divulgar o auditor dos contratos inteligentes e apresentar planos para melhorar as medidas de segurança. Adicionalmente, a equipe deveria informar a comunidade sobre as estratégias de implantação de contratos e protocolos de resposta a emergências.
Curiosamente, o hacker também criticou o uso dos termos “exploração” e “ataque” no relatório pós-incidente, argumentando que as transações realizadas estavam de acordo com os termos dos contratos inteligentes, os quais foram acordados por todas as partes envolvidas. Isso levanta questões importantes sobre a natureza dos contratos inteligentes e os desafios de segurança dentro do espaço DeFi. Ele rejeitou as alegações de intenções maliciosas e pediu à Prisma Finance que retirasse a linguagem acusatória dentro de 12 horas.
Apesar dessas condições para a devolução dos fundos, a comunidade cripto questiona a classificação do atacante como um hacker de chapéu branco. Esse escrutínio aumentou após o relatório de que o hacker utilizou a ferramenta de mistura de criptomoedas sancionada pela OFAC, Tornado Cash, para ofuscar seus movimentos financeiros. Embora esta ação tenha sido interpretada por alguns como um contra-argumento ao seu alegado status ético, o hacker afirma que garantirá a devolução dos fundos roubados após a realização da conferência online discutida, sugerindo uma abordagem negociada para resolver o incidente de forma a potencialmente beneficiar ambas as partes envolvidas.






