Protocolo DeFi DeltaPrime vulnerado en un ataque de $5.9 millones

- La billetera administrativa del protocolo DeFi DeltaPrime fue vulnerada, lo que provocó una pérdida de más de 5,9 millones de dólares.
- En un evento separado en julio de 2024, la plataforma DeFi también fue atacada, perdiendo aproximadamente 1 millón de dólares. Recuperaron el 90% de los fondos.
- ZachXBT nota similitudes entre las características del reciente ataque a DeltaPrime y las del grupo Lazarus de Corea del Norte.
Las billeteras de DeltaPrime han sido comprometidas, lo que ha llevado a una pérdida de más de $5.9 millones. Un hacker explotó la parte de Arbitrum del protocolo, secuestrando un proxy de administrador y redirigiéndolo a un contrato malicioso.
Un hacker toma el control de las billeteras de DeltaPrime
Durante las horas de la mañana en Europa, Cyvers Alerts, una plataforma de seguridad blockchain, fue la primera en alertar sobre el ataque a DeltaPrime. La plataforma informó que un hacker había tomado el control de una billetera de administrador y aún estaba drenando múltiples fondos. En ese momento, ya se habían perdido e intercambiado por $ETH unos $4.5 millones.
🚨ALERTA🚨@DeltaPrimeDefi ha sufrido un incidente de seguridad en sus claves de administrador.
— 🚨 Cyvers Alerts 🚨 (@CyversAlerts) Septiembre 16, 2024
El atacante tenía control sobre la clave privada de 0x40e4ff9e018462ce71fa34abdfa27b8c5e2b1afb
luego actualizó el proxy!
¡Hasta ahora se han drenado $5.93M!
¿Quieres mantener a tu empresa fuera de nuestro radar de alertas? Aprende… https://t.co/yOmNZJyp5l pic.twitter.com/lztFvXVmfI
En otra publicación, Cyvers Alerts confirmó que se habían robado más de $5.93 millones, afirmando que el hacker tomó el control de la clave privada, 0x40e4ff9e018462ce71fa34abdfa27b8c5e2b1afb, antes de actualizar el proxy.
Según Chaofan Shan, fundador de Fuzzland, el hacker redirigió fondos del proxy de administrador a un contrato malicioso identificado como 0xD4CA224a176A59ed1a346FA86C3e921e01659E73.
Shan declaró que el contrato malicioso podría "inflar" las sumas depositadas por el hacker en todos los pools, estimando una pérdida de $6 millones para DeltaPrime.
Este último ataque se produce tras un hackeo de julio que resultó en una pérdida de $1 millón que afectó a 13 cuentas diferentes. Sin embargo, DeltaPrime pudo recuperar aproximadamente $900,000 de ese incidente y utilizó $100,000 de su pool de estabilidad para compensar a los usuarios afectados.
ZachXBT vincula el ataque al Grupo Lazarus de Corea del Norte
ZachXBT, un investigador de criptomonedas, comentó sobre el último ataque a DeltaPrime, citando similitudes en las técnicas utilizadas con las de los hackers Lazarus de Corea del Norte, que han atacado activamente protocolos DeFi.
ZachXBT reveló que la estrategia del atacante implicaba transferir activos robados entre cadenas y canalizar grandes sumas a servicios de privacidad como Tornado Cash, ocultando efectivamente los orígenes de los fondos.
En agosto de 2024, planteó preocupaciones sobre miembros del grupo Lazarus a quienes contactó para que fabricaran identidades falsas y obtuvieran trabajos como trabajadores de TI y desarrolladores antes de sabotear y robar datos sensibles.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.
Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Nellius Irene
Nellius es graduada en Administración de Empresas y Tecnología de la Información con cinco años de experiencia en la industria de las criptomonedas. También es egresada de Bitcoin Dada. Nellius ha contribuido a publicaciones mediáticas líderes, incluyendo BanklessTimes, Cryptobasic y Riseup Media.
















