- Повернутися до менюЦіни
- Повернутися до менюдослідження
- Повернутися до менюКонсенсус
- Повернутися до менюСпонсорський матеріал
- Повернутися до меню
- Повернутися до меню
- Повернутися до меню
- Повернутися до менюВебінари та Заходи
Крипто брокер DeltaPrime втратив понад 6 мільйонів доларів через очевидний витік приватного ключа
Проект пропонується як на блокчейнах ARBITRUM , так і на Avalanche . Експлойт понеділка вплинув лише на версію на ARBITRUM станом на європейський ранок.
- Через витік приватного ключа з гаманців DeltaPrime було злито токени на суму понад 6 мільйонів доларів, що вплинуло лише на версію проекту ARBITRUM .
- Експлойт передбачав отримання хакером контролю над проксі-сервером адміністратора, перенаправлення його на зловмисний контракт, що призвело до значних фінансових втрат.
Понад 6 мільйонів доларів різних токенів із гаманців, що належать мережевій брокерській компанії DeltaPrime, були злиті рано в понеділок після очевидного витоку приватного ключа, повідомили дослідники безпеки на X.
Проект пропонується як на блокчейнах ARBITRUM , так і на Avalanche . Експлойт у понеділок вплинув лише на версію на ARBITRUM станом на європейський ранок, і користувачі не могли виводити кошти (на ARBITRUM) через те, як на платформі працює використання запозичень і позик.
Хакер отримав контроль над 0xx40e4ff9e018462ce71fa34abdfa27b8c5e2b1afb, який є адміністратором проксі. Потім хакер оновив проксі-сервери, щоб вказати на шкідливий контракт 0xD4CA224a176A59ed1a346FA86C3e921e01659E73, повідомив засновник Fuzzland Чаофан Шоу на X.
Проксі — це контракт, який взаємодіє з користувачами та іншими контрактами. Він містить мінімальну логіку та служить посередником, але є ключовою частиною будь-якої програми, оскільки компроміс може означати вплив на весь протокол.
Delta Prime @DeltaPrimeDefi admin private key leaked. All pools are drained. $7M loss already. Withdraw ASAP!https://t.co/uNn5nZoHp3 pic.twitter.com/se3RebRjpX
— Chaofan Shou (@shoucccc) September 16, 2024
Охоронна фірма Cyvers підтвердила експлойти в повідомленні Telegram для CoinDesk, заявивши, що виявила «кілька підозрілих транзакцій» за участю Delta PRIME і що «схоже, що адміністратор втратив закритий ключ.
«Поки що постраждали пули: #DPUSDC, #DPARB, #DPBTCb», — сказав Сайверс, маючи на увазі ланцюгові камери зберігання стейблкойнів USDC , ARB Arbitrum і Bitcoin (BTC).
У повідомленнях, надісланих членами команди Delta PRIME на каналі Discord, який переглядав CoinDesk , говориться, що команда досліджує проблему та працює над нею. Станом на європейський ранок вони не підтвердили, не оголосили про експлойт і не розкрили конкретних деталей.
DeltaPrime Токени PRIME впали на 6,5% за останні 24 години, відстежуючи загальноринкове падіння на чолі з ефіром (ETH).
Shaurya Malwa
Шаурія є співкерівником групи токенів і даних CoinDesk в Азії з фокусом на Крипто деривативах, DeFi, мікроструктурі ринку та аналізі протоколів. Шаур’я володіє понад 1000 доларів у BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT і ORCA. Він надає понад 1000 доларів США пулам ліквідності на Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Фінанси, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE і WED.
