Logo
Поділитися цією статтею

Крипто брокер DeltaPrime втратив понад 6 мільйонів доларів через очевидний витік приватного ключа

Проект пропонується як на блокчейнах ARBITRUM , так і на Avalanche . Експлойт понеділка вплинув лише на версію на ARBITRUM станом на європейський ранок.

  • Через витік приватного ключа з гаманців DeltaPrime було злито токени на суму понад 6 мільйонів доларів, що вплинуло лише на версію проекту ARBITRUM .
  • Експлойт передбачав отримання хакером контролю над проксі-сервером адміністратора, перенаправлення його на зловмисний контракт, що призвело до значних фінансових втрат.

Понад 6 мільйонів доларів різних токенів із гаманців, що належать мережевій брокерській компанії DeltaPrime, були злиті рано в понеділок після очевидного витоку приватного ключа, повідомили дослідники безпеки на X.

Проект пропонується як на блокчейнах ARBITRUM , так і на Avalanche . Експлойт у понеділок вплинув лише на версію на ARBITRUM станом на європейський ранок, і користувачі не могли виводити кошти (на ARBITRUM) через те, як на платформі працює використання запозичень і позик.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку Crypto Daybook Americas вже сьогодні. Переглянути Всі Розсилки

Хакер отримав контроль над 0xx40e4ff9e018462ce71fa34abdfa27b8c5e2b1afb, який є адміністратором проксі. Потім хакер оновив проксі-сервери, щоб вказати на шкідливий контракт 0xD4CA224a176A59ed1a346FA86C3e921e01659E73, повідомив засновник Fuzzland Чаофан Шоу на X.

Проксі — це контракт, який взаємодіє з користувачами та іншими контрактами. Він містить мінімальну логіку та служить посередником, але є ключовою частиною будь-якої програми, оскільки компроміс може означати вплив на весь протокол.

Охоронна фірма Cyvers підтвердила експлойти в повідомленні Telegram для CoinDesk, заявивши, що виявила «кілька підозрілих транзакцій» за участю Delta PRIME і що «схоже, що адміністратор втратив закритий ключ.

«Поки що постраждали пули: #DPUSDC, #DPARB, #DPBTCb», — сказав Сайверс, маючи на увазі ланцюгові камери зберігання стейблкойнів USDC , ARB Arbitrum і Bitcoin

.

У повідомленнях, надісланих членами команди Delta PRIME на каналі Discord, який переглядав CoinDesk , говориться, що команда досліджує проблему та працює над нею. Станом на європейський ранок вони не підтвердили, не оголосили про експлойт і не розкрили конкретних деталей.

DeltaPrime Токени PRIME впали на 6,5% за останні 24 години, відстежуючи загальноринкове падіння на чолі з ефіром

.

Shaurya Malwa

Shaurya is the Co-Leader of the CoinDesk tokens and data team in Asia with a focus on crypto derivatives, DeFi, market microstructure, and protocol analysis.

Shaurya holds over $1,000 in BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, AAVE, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT, and ORCA.

He provides over $1,000 to liquidity pools on Compound, Curve, SushiSwap, PancakeSwap, BurgerSwap, Orca, AnySwap, SpiritSwap, Rook Protocol, Yearn Finance, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader Joe, and SUN.

Shaurya Malwa