ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Протокол DeFi DeltaPrime взломан в ходе атаки на сумму $5.9 млн

АвторНеллиус ИрэнНеллиус Ирэн 2 мин. чтения
Протокол DeFi DeltaPrime взломан в ходе атаки на сумму $5.9 млн
  • Административный кошелёк протокола DeFi DeltaPrime был взломан, что привело к потере более 5,9 млн долларов.
  • В июле 2024 года платформа DeFi также подверглась атаке с потерей около 1 млн долларов. Удалось вернуть 90% средств.
  • ZachXBT обнаружил сходство между недавней атакой на DeltaPrime и действиями северокорейской хакерской группы Lazarus.

Кошельки DeltaPrime были скомпрометированы, что привело к потере более $5,9 млн. Хакер использовал уязвимость в части протокола Arbitrum, перехватив административный прокси и перенаправив его на вредоносный контракт.

Хакер захватил контроль над кошельками DeltaPrime

В утренние часы в Европе платформа безопасности блокчейна Cyvers Alerts первой забила тревогу об атаке на DeltaPrime. Платформа сообщила, что хакер захватил административный кошелек и продолжает выводить средства. На тот момент уже было потеряно около $4,5 млн, которые были обменены на $ETH.

В другом посте Cyvers Alerts подтвердила, что было украдено более $5,93 млн, утверждая, что хакер захватил контроль над закрытым ключом 0x40e4ff9e018462ce71fa34abdfa27b8c5e2b1afb перед обновлением прокси.

По словам Чаофана Шана, основателя Fuzzland, хакер перенаправил средства с административного прокси на вредоносный контракт, идентифицированный как 0xD4CA224a176A59ed1a346FA86C3e921e01659E73. 

Шан заявила что вредоносный контракт может «раздуть» суммы, внесенные хакером, во всех пулах, оценивая потери DeltaPrime в $6 млн.

Эта последняя атака произошла вскоре после взлома в июле, который привел к потере $1 млн и затронул 13 различных счетов. Однако DeltaPrime удалось восстановить около $900 000 из этого инцидента и использовать $100 000 из своего пула стабильности для компенсации пострадавшим пользователям.

ZachXBT связывает атаку с группой Lazarus из Северной Кореи

ЗаксХБТ, крипто-расследователь, прокомментировал последнюю атаку на DeltaPrime, указав на сходство используемых методов с техниками, применяемыми хакерами из Северной Кореи Lazarus, которые активно нацеливались и атаковали протоколы DeFi.

ZachXBT раскрыл, что стратегия атакующего заключалась в переводе украденных активов между цепочками и направлении крупных сумм в сервисы конфиденциальности, такие как Tornado Cash, эффективно скрывая происхождение средств.

В августе 2024 года он выразил обеспокоенность по поводу членов группы Lazarus, которые, по его словам, создавали фальшивые личности и устраивались на работу ИТ-работниками и разработчиками, прежде чем саботировать и красть конфиденциальные данные. 

Не просто читайте новости о криптовалютах. Понимайте их. Подпишитесь на нашу рассылку. Это бесплатно.

Поделиться статьёй

Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Неллиус Ирэн

Неллиус Ирэн

Неллиус — выпускница программ по управлению бизнесом и информационным технологиям с пятилетним опытом работы в индустрии криптовалют. Она также окончила Bitcoin Dada. Неллиус внесла вклад в ведущие медиа-издания, включая BanklessTimes, Cryptobasic и Riseup Media.

ЕЩЁ … НОВОСТИ