Протокол DeFi DeltaPrime взломан в ходе атаки на сумму $5.9 млн

- Административный кошелёк протокола DeFi DeltaPrime был взломан, что привело к потере более 5,9 млн долларов.
- В июле 2024 года платформа DeFi также подверглась атаке с потерей около 1 млн долларов. Удалось вернуть 90% средств.
- ZachXBT обнаружил сходство между недавней атакой на DeltaPrime и действиями северокорейской хакерской группы Lazarus.
Кошельки DeltaPrime были скомпрометированы, что привело к потере более $5,9 млн. Хакер использовал уязвимость в части протокола Arbitrum, перехватив административный прокси и перенаправив его на вредоносный контракт.
Хакер захватил контроль над кошельками DeltaPrime
В утренние часы в Европе платформа безопасности блокчейна Cyvers Alerts первой забила тревогу об атаке на DeltaPrime. Платформа сообщила, что хакер захватил административный кошелек и продолжает выводить средства. На тот момент уже было потеряно около $4,5 млн, которые были обменены на $ETH.
🚨ПРЕДУПРЕЖДЕНИЕ🚨@DeltaPrimeDefi стал жертвой инцидента безопасности с их административными ключами.
— 🚨 Cyvers Alerts 🚨 (@CyversAlerts) Сентябрь 16, 2024
Атакующий имел контроль над закрытым ключом 0x40e4ff9e018462ce71fa34abdfa27b8c5e2b1afb
затем он обновил прокси!
На данный момент выведено $5.93 млн!
Хотите, чтобы ваша компания не попадала в наши оповещения? Узнайте… https://t.co/yOmNZJyp5l pic.twitter.com/lztFvXVmfI
В другом посте Cyvers Alerts подтвердила, что было украдено более $5,93 млн, утверждая, что хакер захватил контроль над закрытым ключом 0x40e4ff9e018462ce71fa34abdfa27b8c5e2b1afb перед обновлением прокси.
По словам Чаофана Шана, основателя Fuzzland, хакер перенаправил средства с административного прокси на вредоносный контракт, идентифицированный как 0xD4CA224a176A59ed1a346FA86C3e921e01659E73.
Шан заявила что вредоносный контракт может «раздуть» суммы, внесенные хакером, во всех пулах, оценивая потери DeltaPrime в $6 млн.
Эта последняя атака произошла вскоре после взлома в июле, который привел к потере $1 млн и затронул 13 различных счетов. Однако DeltaPrime удалось восстановить около $900 000 из этого инцидента и использовать $100 000 из своего пула стабильности для компенсации пострадавшим пользователям.
ZachXBT связывает атаку с группой Lazarus из Северной Кореи
ЗаксХБТ, крипто-расследователь, прокомментировал последнюю атаку на DeltaPrime, указав на сходство используемых методов с техниками, применяемыми хакерами из Северной Кореи Lazarus, которые активно нацеливались и атаковали протоколы DeFi.
ZachXBT раскрыл, что стратегия атакующего заключалась в переводе украденных активов между цепочками и направлении крупных сумм в сервисы конфиденциальности, такие как Tornado Cash, эффективно скрывая происхождение средств.
В августе 2024 года он выразил обеспокоенность по поводу членов группы Lazarus, которые, по его словам, создавали фальшивые личности и устраивались на работу ИТ-работниками и разработчиками, прежде чем саботировать и красть конфиденциальные данные.
Не просто читайте новости о криптовалютах. Понимайте их. Подпишитесь на нашу рассылку. Это бесплатно.
Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Неллиус Ирэн
Неллиус — выпускница программ по управлению бизнесом и информационным технологиям с пятилетним опытом работы в индустрии криптовалют. Она также окончила Bitcoin Dada. Неллиус внесла вклад в ведущие медиа-издания, включая BanklessTimes, Cryptobasic и Riseup Media.
















