Protocolo DeFi DeltaPrime é violado em ataque de $5.9 milhões

- A carteira administrativa do protocolo DeFi DeltaPrime foi violada, resultando em uma perda superior a US$ 5,9 milhões.
- Em um evento separado em julho de 2024, a plataforma DeFi também foi atacada, com perdas de cerca de US$ 1 milhão. Ela recuperou 90% dos fundos.
- ZachXBT notou características semelhantes no recente ataque à DeltaPrime às do grupo Lazarus da Coreia do Norte.
As carteiras da DeltaPrime foram comprometidas, resultando em uma perda de mais de $5,9 milhões. Um hacker explorou a parte do protocolo no Arbitrum, sequestrando um proxy de administrador e redirecionando-o para um contrato malicioso.
Um hacker assume o controle das carteiras da DeltaPrime
Durante a manhã na Europa, a Cyvers Alerts, uma plataforma de segurança blockchain, levantou os primeiros alarmes sobre o ataque à DeltaPrime. A plataforma relatou que um hacker havia assumido o controle de uma carteira de administrador e ainda estava drenando múltiplos fundos. Naquela época, cerca de $4,5 milhões já haviam sido perdidos e trocados por $ETH.
🚨ALERTA🚨@DeltaPrimeDefi enfrentou um incidente de segurança em suas chaves de administrador.
— 🚨 Cyvers Alerts 🚨 (@CyversAlerts) Setembro 16, 2024
O atacante tinha controle sobre a chave privada de 0x40e4ff9e018462ce71fa34abdfa27b8c5e2b1afb
então ele atualizou o proxy!
Até agora, $5.93M foram drenados!
Quer manter sua empresa fora do radar de alertas? Aprenda… https://t.co/yOmNZJyp5l pic.twitter.com/lztFvXVmfI
Em outra publicação, a Cyvers Alerts confirmou que mais de $5,93 milhões foram roubados, alegando que o hacker assumiu o controle da chave privada 0x40e4ff9e018462ce71fa34abdfa27b8c5e2b1afb antes de atualizar o proxy.
De acordo com Chaofan Shan, fundador da Fuzzland, o hacker redirecionou os fundos do proxy de administrador para um contrato malicioso identificado como 0xD4CA224a176A59ed1a346FA86C3e921e01659E73.
Shan declarou que o contrato malicioso pode “inflacionar” as somas depositadas pelo hacker em todas as pools, estimando uma perda de $6 milhões para a DeltaPrime.
Este último ataque ocorre logo após um hack em julho que resultou em uma perda de $1 milhão afetando 13 contas diferentes. No entanto, a DeltaPrime conseguiu recuperar cerca de $900.000 desse incidente e usou $100.000 de sua pool de estabilidade para compensar os usuários afetados.
ZachXBT vincula o ataque ao Grupo Lazarus da Coreia do Norte
ZachXBT, um investigador de criptomoedas, comentou sobre o último ataque à DeltaPrime, citando semelhanças nas técnicas utilizadas com as dos hackers da Coreia do Norte, o grupo Lazarus, que têm atacado ativamente protocolos DeFi.
ZachXBT revelou que a estratégia do atacante envolveu transferir ativos roubados entre cadeias e canalizar grandes somas para serviços de privacidade como a Tornado Cash, ocultando efetivamente a origem dos fundos.
Em agosto de 2024, ele levantou preocupações sobre membros do grupo Lazarus que ele contatou para terem criado identidades falsas e conseguido empregos como trabalhadores de TI e desenvolvedores antes de sabotar e roubar dados sensíveis.
As mentes mais inteligentes do setor de criptomoedas já leem nosso boletim informativo. Quer entrar? Junte-se a eles.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Nellius Irene
Nellius é graduada em Gestão de Negócios e TI, com cinco anos de experiência no setor de criptomoedas. Também é formada pela Bitcoin Dada. Nellius contribuiu para publicações de mídia de destaque, incluindo BanklessTimes, Cryptobasic e Riseup Media.
















