بروتوكول DeltaPrime DeFi يتعرض للاختراق في هجوم بقيمة 5.9 مليون دولار

- تم اختراق محفظة المسؤول في بروتوكول DeltaPrime DeFi، مما أدى إلى خسارة تزيد عن 5.9 مليون دولار.
- في حدث منفصل في يوليو 2024، تعرضت منصة DeFi لهجوم آخر وخسرت حوالي 1 مليون دولار، وتم استرداد 90% من الأموال.
- لاحظ ZachXBT تشابهًا في السمات بين هجوم DeltaPrime الأخير ومجموعة لزاروس التابعة لكوريا الشمالية.
تم اختراق محافظ DeltaPrime، مما أدى إلى خسارة تزيد عن 5.9 مليون دولار. استغل هاكر جزء Arbitrum من البروتوكول، واختطف وكيل الإدارة وأعاد توجيهه إلى عقد خبيث.
هاكر يستحوذ على تحكم محافظ DeltaPrime
خلال ساعات الصباح الأوروبية، أثار Cyvers Alerts، منصة أمان البلوكشين، الإنذارات لأول مرة حول هجوم DeltaPrime. أفادت المنصة بأن هاكرًا استولى على محفظة إدارية وكان لا يزال يستنزف أموالًا متعددة. في ذلك الوقت، كانت حوالي 4.5 مليون دولار قد فقدت بالفعل وتم تبادلها مقابل $ETH.
🚨تنبيه🚨@DeltaPrimeDefi واجه حادث أمان في مفاتيح إدارته.
— 🚨 Cyvers Alerts 🚨 (@CyversAlerts) سبتمبر 16، 2024
كان للمهاجم تحكم في المفتاح الخاص لـ 0x40e4ff9e018462ce71fa34abdfa27b8c5e2b1afb
ثم قام بترقية الوكيل!
حتى الآن تم استنزاف $5.93M!
هل تريد إبقاء شركتك بعيدة عن رادار تنبيهاتنا؟ اعرف... https://t.co/yOmNZJyp5l pic.twitter.com/lztFvXVmfI
في منشور آخر، أكدت Cyvers Alerts أن أكثر من 5.93 مليون دولار قد سُرقت، مدعية أن الهاكر استولى على المفتاح الخاص، 0x40e4ff9e018462ce71fa34abdfa27b8c5e2b1afb، قبل ترقية الوكيل.
وفقًا لـ Chaofan Shan، مؤسس Fuzzland، أعاد الهاكر توجيه الأموال من وكيل الإدارة إلى عقد خبيث تم تحديده على أنه 0xD4CA224a176A59ed1a346FA86C3e921e01659E73.
شان أوضحت أن العقد الخبيث قد "ينفخ" مبالغ الهاكر المودعة في جميع الصناديق، مقدّرًا خسارة DeltaPrime بـ 6 ملايين دولار.
يأتي هذا الهجوم الأخير على أقدام اختراق في يوليو نتج عنه خسارة بقيمة 1 مليون دولار أثرت على 13 حسابًا مختلفًا. ومع ذلك، تمكنت DeltaPrime من استرداد حوالي 900,000 دولار من ذلك الحادث واستخدمت 100,000 دولار من صندوق الاستقرار لتعويض المستخدمين المتضررين.
يربط zachXBT الهجوم بمجموعة لازاروس في كوريا الشمالية
علق zachXBT، المحقق في مجال العملات المشفرة، على أحدث هجوم على DeltaPrime، مشيرًا إلى أوجه التشابه في التقنيات المستخدمة مع تلك الخاصة بـ مخترقي لازاروس التابعين لكوريا الشمالية، الذين استهدفوا وهجموا بنشاط على بروتوكولات التمويل اللامركزي (DeFi).
كشف zachXBT أن استراتيجية المهاجم تضمنت نقل الأصول المسروقة بين السلاسل وتوجيه مبالغ كبيرة إلى خدمات الخصوصية مثل Tornado Cash، مما يخفي بشكل فعال أصول الأموال.
في أغسطس 2024، أعرب عن قلقه بشأن أعضاء مجموعة لازاروس الذين طاردهم للحصول على هويات مزيفة وكسب وظائف كعمال تكنولوجيا ومطورين قبل التخريب وسرقة البيانات الحساسة.
إذا كنت تقرأ هذا، فأنت متقدّم بالفعل. ابق هناك مع نشرتنا الإخبارية.
إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

نيليوس إيرين
نيليوس خريجة إدارة الأعمال وتكنولوجيا المعلومات ولديها خمس سنوات من الخبرة في صناعة العملات المشفرة. وهي أيضًا خريجة برنامج بيتكوين دادا. ساهمت نيليوس في أبرز وسائل الإعلام، بما في ذلك بانكليس تايمز وكريبتوبيسيك ورايز أب ميديا.
















