Logo
Share this article

Крипто брокер DeltaPrime втратив понад 6 мільйонів доларів через очевидний витік приватного ключа

Проект пропонується як на блокчейнах ARBITRUM , так і на Avalanche . Експлойт понеділка вплинув лише на версію на ARBITRUM станом на європейський ранок.

  • Через витік приватного ключа з гаманців DeltaPrime було злито токени на суму понад 6 мільйонів доларів, що вплинуло лише на версію проекту ARBITRUM .
  • Експлойт передбачав отримання хакером контролю над проксі-сервером адміністратора, перенаправлення його на зловмисний контракт, що призвело до значних фінансових втрат.

Понад 6 мільйонів доларів різних токенів із гаманців, що належать мережевій брокерській компанії DeltaPrime, були злиті рано в понеділок після очевидного витоку приватного ключа, повідомили дослідники безпеки на X.

Проект пропонується як на блокчейнах ARBITRUM , так і на Avalanche . Експлойт у понеділок вплинув лише на версію на ARBITRUM станом на європейський ранок, і користувачі не могли виводити кошти (на ARBITRUM) через те, як на платформі працює використання запозичень і позик.

STORY CONTINUES BELOW
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

Хакер отримав контроль над 0xx40e4ff9e018462ce71fa34abdfa27b8c5e2b1afb, який є адміністратором проксі. Потім хакер оновив проксі-сервери, щоб вказати на шкідливий контракт 0xD4CA224a176A59ed1a346FA86C3e921e01659E73, повідомив засновник Fuzzland Чаофан Шоу на X.

Проксі — це контракт, який взаємодіє з користувачами та іншими контрактами. Він містить мінімальну логіку та служить посередником, але є ключовою частиною будь-якої програми, оскільки компроміс може означати вплив на весь протокол.

Охоронна фірма Cyvers підтвердила експлойти в повідомленні Telegram для CoinDesk, заявивши, що виявила «кілька підозрілих транзакцій» за участю Delta PRIME і що «схоже, що адміністратор втратив закритий ключ.

«Поки що постраждали пули: #DPUSDC, #DPARB, #DPBTCb», — сказав Сайверс, маючи на увазі ланцюгові камери зберігання стейблкойнів USDC , ARB Arbitrum і Bitcoin

.

У повідомленнях, надісланих членами команди Delta PRIME на каналі Discord, який переглядав CoinDesk , говориться, що команда досліджує проблему та працює над нею. Станом на європейський ранок вони не підтвердили, не оголосили про експлойт і не розкрили конкретних деталей.

DeltaPrime Токени PRIME впали на 6,5% за останні 24 години, відстежуючи загальноринкове падіння на чолі з ефіром

.

Shaurya Malwa

Shaurya is the Co-Leader of the CoinDesk tokens and data team in Asia with a focus on crypto derivatives, DeFi, market microstructure, and protocol analysis.

Shaurya holds over $1,000 in BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, AAVE, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT, and ORCA.

He provides over $1,000 to liquidity pools on Compound, Curve, SushiSwap, PancakeSwap, BurgerSwap, Orca, AnySwap, SpiritSwap, Rook Protocol, Yearn Finance, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader Joe, and SUN.

Shaurya Malwa